中国电信光猫超级密码失效?我们一起来抓包

2024-02-21 19:19:10 491点赞 4337收藏 338评论

nE7jA%5m

折腾过电信光猫的对上面这一串字符应该有点印象。这曾经是电信光猫装维入口的登录密码,也就是所谓的超级密码。家里是精装修交房的,开发商在客厅只预留了一个网口,如果这个网口用来连接IPTV机顶盒,那客厅就无法使用无线路由器了,路由器放在其他地方的话客厅的无线信号又比较差。

一番搜索之后,了解了单线复用这个技术,使用上面的超级密码登录之后设置好即可。可是不知道什么原因,这个单线复用在一段时间之后(通常是几天)会出现IPTV和网络信号中断,所以需要隔一段时间进入光猫管理界面重新绑定VLAN端口。此前登录一直正常,前两天突然发现登录时一直提示密码错误,打电话咨询了电信客服才知道现在已经废弃之前的固定超级密码了。也打电话咨询了负责小区宽带的电信师傅,被告知目前已改为动态密码,即使是装维师傅需要超级密码也得跟机房联系来获得当前的动态超级密码,一段时间后这个密码会变化。

既然没办法通过官方获得超级密码,那就走野路子吧。网上探索了一下,发现已经有技术大佬发布过相关的方法了,但是实际操作时发现跟网上的截图略有不同。我把操作过程记录下来,在这里分享给各位,希望能帮到需要的值友。

操作需要在iOS下操作,在iPadiPhone上操作均可,用到的两个APP是“小翼管家”和“Stream”,大致的流程是用小翼管家控制光猫上的指示灯开关,同时利用Stream来抓包。需要注意的是,抓包过程要连接上光猫自己的WiFi。

需要用到的两个APP需要用到的两个APP

首先安装小翼管家,安装后连接光猫的WiFi再运行。点击底部的“智能”标签,在页面中可以看到未绑定网关的提示。

小翼管家APP“智能”标签页小翼管家APP“智能”标签页

点击“去绑定”

绑定网关绑定网关

点击“开始绑定”

正在绑定网关正在绑定网关

等待绑定结束,提示绑定成功

绑定成功绑定成功

接着安装“Stream”APP,安装后运行

Stream APP首页Stream APP首页

点击“HTTPS抓包”

HTTPS抓包页面HTTPS抓包页面

点击“步骤一:安装CA证书”,选择“允许”

安装CA证书安装CA证书

跳转到Safari浏览器下载描述文件,选择“允许”

跳转到Safari浏览器下载描述文件跳转到Safari浏览器下载描述文件

下载完毕后弹窗提示:

弹窗提示弹窗提示

在“设置”-“通用”-“VPN与设备管理”中可以看到出现了VPN和已下载的描述文件两个标签,点击描述文件

VPN与设备管理页面VPN与设备管理页面

点击安装

安装描述文件安装描述文件

安装完成

描述文件安装完成描述文件安装完成

回到Stream的“HTTPS抓包”页面,提示需要设置信任CA

提示需要信任CA证书提示需要信任CA证书

在“设置”-“通用”-“关于本机”中看到安装的证书,打开右侧开关信任该CA证书

信任CA证书信任CA证书

选择继续即可

弹窗提示弹窗提示

信任证书后,Stream的“HTTPS抓包”页面中会显示设置成功。

CA证书设置成功CA证书设置成功

如果安装失败,可以点击页面中的“清除MITM缓存”,并在“设置”-“通用”-“VPN与设备管理”中的VPN中删除安装的Stream VPN,然后再点击“HTTPS抓包”中的“步骤一:安装CA证书”重试。

回到Stream APP的主页面,点击“设置抓包模式”,将白名单模式右侧的开关打开

抓包模式设置抓包模式设置

添加“189cube.com”白名单,点击右上角“立即生效”

设置“189cube.com”为白名单设置“189cube.com”为白名单

这样,抓包前的准备工作就已经结束,接下来开始抓包。

在Stream中点击顶部的“开始抓包”,然后在“小翼管家”中,点击底部的“智能”标签

小翼管家“智能”标签小翼管家“智能”标签

可以看到之前绑定的网关,点击它

网关页面网关页面

点击“网关设置”

网关设置页面网关设置页面

点击“指示灯”右侧的开关,打开后再关闭,然后返回Stream APP中,点击“停止抓包”,再点击“抓包历史”,可以看到刚才的操作已经被记录

抓包历史抓包历史

点击这个抓包记录,可以看到刚才的两次开关指示灯的操作请求

抓包到的请求记录抓包到的请求记录

随便点进去一个请求

抓包详情页面抓包详情页面

点击右上角的分享图标,出现一个菜单

点击右上角分享图标点击右上角分享图标

点击“编辑重放请求”

请求重放页面请求重放页面

滑动到页面底部

向下滑动向下滑动

点击“请求体”下的JSON标签

JSON标签内容JSON标签内容

切换到“原始数据”

切换到“原始数据”切换到“原始数据”

全选原始数据下的所有字符串,替换为下面红字部分

{ "Params": [], "MethodName": "GetTAPasswd", "RPCMethod": "CallMethod", "ObjectPath": "/com/ctc/igd1/Telecom/System", "InterfaceName": "com.ctc.igd1.SysCmd", "ServiceName": "com.ctc.igd1" }

替换原始数据字符串替换原始数据字符串

点击右上角的“存储”

替换后存储替换后存储

点击右上角播放的三角形按钮

点击播放按钮点击播放按钮

点击底部的“Response Body”标签

显示抓包获得的超级密码显示抓包获得的超级密码

上图中,红色方框中引号内显示的就是动态的超级密码了,用它来登录光猫即可。

用获得的超级密码登录光猫用获得的超级密码登录光猫

以上就是参考了网上的资料后摸索到的详细操作步骤了,希望能帮各位节省绕路的时间。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

思创CT3003电信版wifi6+无线3000M全千兆端口双频5G路由家用2806

思创CT3003电信版wifi6+无线3000M全千兆端口双频5G路由家用2806

95元起

WTA301电信版移动版WiFi6路由器WMA301无线5G双频3000M易展

WTA301电信版移动版WiFi6路由器WMA301无线5G双频3000M易展

112元起

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

99元起

Xiaomi 小米 BE6500 Pro 双频6500M 家用千兆Mesh无线路由器 Wi-Fi 7

Xiaomi 小米 BE6500 Pro 双频6500M 家用千兆Mesh无线路由器 Wi-Fi 7

535元起

Ruijie 锐捷 雪豹 X30E 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

Ruijie 锐捷 雪豹 X30E 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

159元起

ZTE 中兴 AX3000 巡天版 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 白色

ZTE 中兴 AX3000 巡天版 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 白色

146元起

ASUS 华硕 RT-BE88U 双频7200M 家用Mesh无线路由器 Wi-Fi 7 黑色 单个装

ASUS 华硕 RT-BE88U 双频7200M 家用Mesh无线路由器 Wi-Fi 7 黑色 单个装

1999元起

Xiaomi 小米 BE3600 2.5G版 3600M 双频千兆家用无线路由器 Wi-Fi 7 白色

Xiaomi 小米 BE3600 2.5G版 3600M 双频千兆家用无线路由器 Wi-Fi 7 白色

209元起

Redmi 红米 AX6000 双频5952M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装黑色

Redmi 红米 AX6000 双频5952M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装黑色

319元起

Xiaomi 小米 AX6000 双频6000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 黑色

Xiaomi 小米 AX6000 双频6000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 黑色

299元起

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

249元起

Xiaomi 小米 BE7000 三频千兆Mesh无线路由器 Wi-Fi 7

Xiaomi 小米 BE7000 三频千兆Mesh无线路由器 Wi-Fi 7

406元起

ZTE 中兴 问天BE7200Pro+ 双频7200M 家用千兆Mesh无线路由器 WiFi 7 黑色

ZTE 中兴 问天BE7200Pro+ 双频7200M 家用千兆Mesh无线路由器 WiFi 7 黑色

556.01元起

京东云 BE6500 千兆无线路由器 WiFi7

京东云 BE6500 千兆无线路由器 WiFi7

586.01元起

TP-LINK 普联 BE5100 双频5100M 家用千兆Mesh无线路由器 Wi-Fi 7 黑色 单个装

TP-LINK 普联 BE5100 双频5100M 家用千兆Mesh无线路由器 Wi-Fi 7 黑色 单个装

279元起

TP-LINK 普联 飞流系列 TL-XDR5480 易展Turbo版 双频5400M 家用千兆Mesh无线路由器 WiFi 6 单个装 灰色

TP-LINK 普联 飞流系列 TL-XDR5480 易展Turbo版 双频5400M 家用千兆Mesh无线路由器 WiFi 6 单个装 灰色

379元起
338评论

  • 精彩
  • 最新
  • 非常好👍 备用一下 虽然喔已经加了我们社区的电信人员。发个短信人家就把密码发来了

    校验提示文案

    提交
    负责我们小区的电信师傅说要密码还挺麻烦的,还得联系机房什么的,所以就自己找野路子了

    校验提示文案

    提交
    河北装维有这个权限。你那边估计可以给你改,但不会直接给密码

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 我现在电信用的移动光猫 [龇牙]

    校验提示文案

    提交
    还能这么玩啊 [惊喜]

    校验提示文案

    提交
    必须的,我这里电信只需要把loid填写正确就可以 [傻笑]

    校验提示文案

    提交
    还有9条回复
    收起所有回复
  • 绑定后不用在同一网络也能抓 [龇牙]

    校验提示文案

    提交
    这样啊,那是我想当然了,感谢指点 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 是不是没删TR069,被局端改密了?以前光猫性能不行,每装一条宽带必改桥接并删TR069,设VLAN做单线复用,装维小哥还在旁边偷学

    校验提示文案

    提交
    有可能,不知道现在删了还有没有用

    校验提示文案

    提交
    我就是删了,密码是不会变动了,但是IPTV用不了了

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 还要绑定光猫?去帮人弄密码怎么搞?这个路子真的有点野

    校验提示文案

    提交
    绑定光猫是在小翼管家APP中的,帮别人搞的话,就用他的账号登录后绑定

    校验提示文案

    提交
    可以用任意账号绑定,一个账号还能绑定多个光猫。

    校验提示文案

    提交
    收起所有回复
  • 桥接了,就不行了吧?

    校验提示文案

    提交
    你都桥接了还进去干啥 大部分操作不是在你路由器上?

    校验提示文案

    提交
    桥接了以后光猫就相当于一个光纤收发器了吧,不需要登录光猫设置了,在后面的路由器里设置就好了

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 里面能设置定时重启不?

    校验提示文案

    提交
    在小翼管家的APP里,网关设置里可以自定义重启计划

    校验提示文案

    提交
    恩,我再看看,谢谢!

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 现在这么复杂了吗,以前好像密码都是固定的。直接问安装工就行

    校验提示文案

    提交
    对的,以前的超级密码是固定的,过了个年就变成动态的了 [内伤]

    校验提示文案

    提交
    难怪我前几天换以前注册过的光猫就不行了,以前是随便换

    校验提示文案

    提交
    收起所有回复
  • 我看有人说现在改桥接成功了也会掉半速,是这样嘛

    校验提示文案

    提交
    天津联通,让师傅改的桥接会掉半速,然后自己换就光猫,删tr069,改桥接不掉。当然需要让师傅改回路由再自己换。感觉是机房登记了你桥接就会降半速。

    校验提示文案

    提交
    我问了下改桥接的朋友,也是电信的宽带,说是没有半速,可能是各地的情况不太一样把

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 恩山转的?

    校验提示文案

    提交
    贴吧里看到的 [高兴]

    校验提示文案

    提交
    贴吧帖子名说下嘛?我去瞅瞅,谢谢

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • 真的牛b!!没想到在这还有大神

    校验提示文案

    提交
    我也是参考网上大神们的教程,只是过程中有点不太一样,根据自己的情况调整了一下发出来给大家参考下 [脸红]

    校验提示文案

    提交
    收起所有回复
  • 2个月前 我也通过这种方式获得了超级密码,其实也可以在已经root的手机上
    (可以解锁system分区的直接用,没解锁system分区的需要安装 move certificate 这个 magisk 插件挂载小黄鸟的证书到系统证书上) 下载Httpcanary(小黄鸟) 结合小翼管家软件来进行抓包,操作方法和苹果上基本上一样
    没有 root 的手机也可以通过安装 vmos 虚拟机,然后在虚拟机里的系统安装小翼管家,通过Httpcanary 抓 vmos 虚拟机的包(隐约记得虚拟机里好像用到了trust me这个 xposed 小插件),不知道电信那边什么时候把这个漏洞堵上 [不说话]

    校验提示文案

    提交
    貌似已经开始堵了,看评论有些地方用这个方法已经失效了 [内伤]

    校验提示文案

    提交
    收起所有回复
  • 前两天还能用的,现在广东电信已失效,返回结果是"Result": -1

    校验提示文案

    提交
    你没删掉tr069吗?我目前为止都正常啊

    校验提示文案

    提交
    怎请问,怎么在没有超级用户密码的情况下删除tr069呢?谢谢。

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 我家4.0的不带无线功能 [小怒] ,安装后首次可以用超密,重启后就动态了。

    校验提示文案

    提交
    我也4.0,但没有2.5g口。正跟电信扯皮中。

    校验提示文案

    提交
    啥都没有 [皱眉] ,NAS也卖了,小姐姐的家没了,测速达到1000+就完事了,可以免费升级FTTR也懒的搞了。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 有没有安卓版的教程

    校验提示文案

    提交
    安卓系统好像麻烦点,iOS的比较简单,刚好家里人手机是iPhone,就直接拿来用了

    校验提示文案

    提交
    安卓也有抓包软件 但是不知道有没有这个修改请求重发功能 没用过

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • 很详细,学习了,请问单线复用的教程有吗?

    校验提示文案

    提交
    网上教程挺多的,具体到光猫和路由器,每个型号的设置都会有点区别,可以多看几个教程参考一下

    校验提示文案

    提交
    收起所有回复
  • 刚移机电信宽带,新地址的师傅现场问好需求,直接设置桥接,单线复用,VLAN号,然后我在自己路由器里面设置好IPTV端口和VLAN号,搞定。要不是师傅熔纤用了点时间,我怀疑他上门办我这个业务都不用5分钟。

    校验提示文案

    提交
    看来是遇到比较了解的师傅了,我这边的师傅都不知道单线复用是啥 [皱眉]

    校验提示文案

    提交
    你好,我IPTV通过交换机配置好VLAN,再接路由器的LAN口,然后另一个LAN改成IPTV口这样不行是啥原因???只能用WAN单线复用吗?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 中兴的可以删69,取消上报。固定密码。

    校验提示文案

    提交
    学习了,明天试试

    校验提示文案

    提交
    我没删,只要不重置密码也不变

    校验提示文案

    提交
    收起所有回复
  • 是因为换了新光猫?

    校验提示文案

    提交
    没有啊,什么都没动,过个年回来就变成动态密码了

    校验提示文案

    提交
    收起所有回复
  • 广东电信好像不行

    校验提示文案

    提交
    不会吧,我就是广东电信啊。你这里有一个“check pass fail”,看看是不是漏了什么步骤

    校验提示文案

    提交
    我点错了点到中继

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
相关话题
相关好价
最新文章 热门文章
4.3K
扫一下,分享更方便,购买更轻松