联通光猫获取管理员超级密码
为了在路由器上部署更多功能,需要获取超级密码改桥接,让路由器来拨号。简单省事的方法是找维修人员,但社恐不想打电话不想沟通,那只好自己研究,好在光猫设计不严谨,属于“有能耐不拦你,没能耐就瞎改”的设计思路。
我家光猫是几年前的产品了,友华PT952G,其他型号不一定能用,或者需要修改的字段不一样,网上还有其他型号修改的字段介绍。
首先下载打开burp suite软件,过程不赘述,需要java环境,调到proxy-options,可以看到默认ip127.0.0.1,端口8080
第二步登录光猫普通账户,这个密码在光猫底部,管理界面修改密码,旧密码随便填,新密码写要改成的密码,先不要点保存。
第三步在windows系统里搜索代理,手动设置代理服务器为127.0.0.1,端口8080,这样burp suite就可以抓包拦截了。
设置好后点击修改密码页面的保存按钮,burp suite就能抓包了,在proxy-intercept里面可以看到最下面一行是修改密码的命令,把Usr_Type=0中的0改成1,就是修改超级管理员密码,改好之后点forward放行,修改完成
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

值友6764905266
校验提示文案
值友6764905266
校验提示文案