找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9508|回复: 11

电信ZNHG600超级用户登陆密码加密登陆

[复制链接]
发表于 2021-6-2 21:47 | 显示全部楼层 |阅读模式
今年 ZNHG600 偷偷摸摸更新了固件使用以前的方法获取到的 telecomadmin 的账号密码对密码已经被加密了,之前是明文返回的。

debug了一下页面js发现是前端对输入的密码进行了md5 之后的鉴权和原来一致。
使用chrome或者firefox浏览器的话可以按 ctrl+shift+i 调出开发者工具粘贴下面的代码回车执行后在登陆框中输入加密后的密码进行登陆
  1. function getUserStatus(username,password){var loc="./setlogin.cgi?";var md5Usrname=hex_md5(username);var md5Password=(password);loc+="checkusername="+md5Usrname;loc+="&checkpassword="+md5Password;if(window.XMLHttpRequest){objXMLHTTP=new XMLHttpRequest()}else{if(window.ActiveXObject){objXMLHTTP=new ActiveXObject("Microsoft.XMLHTTP")}}if(objXMLHTTP!=null){objXMLHTTP.open("GET",loc,false);objXMLHTTP.send(null)}}function onlogin(){var reckey="1804289383";with(document.forms[0]){var sUserName=trim(user_name.value);var sPassword=trim(password.value);user_name.value=sUserName;password.value=sPassword;if(sPassword==""){alert("请输入密码");password.focus();return}getTelecomStatus();var telecomArr=telecomStatus.split("/");var telecomName=trim(telecomArr[1]);var md5Password=password.value;if(telecomName==md5Password&&telecomArr[0]=="Disabled"){loc="login.cgi";var code='location="'+loc+'"';eval(code);return}var key=Math.floor(Math.random()*1000);var str="";str=key+"/";str+=reckey+"/";var md5Username=hex_md5(user_name.value);var md5Passwd=(password.value);str+=md5Username+":"+md5Passwd;var enstr=BASE64.encode(str);getUserStatus(user_name.value,password.value);checkuserresult();if(supportSG=="0"){if(registerid==9){if(checkresult==1){alert("已有用户登陆");window.parent.location="login.cgi";return}else{if(checkresult==2){alert("登陆已锁定,请稍候再试");window.parent.location="login.cgi";return}else{if(checkresult==3){alert("密码输入错误,请重新输入");window.parent.location="login.cgi";return}else{if(checkresult==4){alert("密码错误三次,登陆已锁定,请一分钟之后再试");window.parent.location="login.cgi";return}else{if(checkresult==5){alert("登陆已锁定,请稍候再试");window.parent.location="login.cgi";return}else{if(checkresult==6){alert("密码错误,请重新输入");window.parent.location="login.cgi";return}}}}}}}else{if(checkresult==1){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>已有用户登陆</font>";document.getElementById("errormessage1").style.display="inline";document.getElementById("errormessage1").innerHTML="";return}else{if(checkresult==2){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>登陆已锁定,请稍候再试</font>";document.getElementById("errormessage1").style.display="inline";document.getElementById("errormessage1").innerHTML="";return}else{if(checkresult==3){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>密码输入错误,请重新输入</font>";document.getElementById("errormessage1").style.display="inline";document.getElementById("errormessage1").innerHTML="";return}else{if(checkresult==4){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>密码错误三次,登陆已锁定,</font>";document.getElementById("errormessage1").style.display="inline";document.getElementById("errormessage1").innerHTML="<font color='red'>请一分钟之后再试</font>";return}else{if(checkresult==5){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>登陆已锁定,请稍候再试</font>";document.getElementById("errormessage1").style.display="inline";document.getElementById("errormessage1").innerHTML="";return}else{if(checkresult==6){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>密码输入错误,请重新输入</font>";document.getElementById("errormessage1").style.display="inline";document.getElementById("errormessage1").innerHTML="";return}}}}}}}}else{if(checkresult==1){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>已有用户登陆</font>";return}else{if(checkresult==2){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>登陆已锁定,请稍候再试</font>";return}else{if(checkresult==3){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>密码错误,请重新输入</font>";return}else{if(checkresult==4){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>密码错误三次,登陆已锁定,请一分钟之后再试</font>";return}else{if(checkresult==5){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>登陆已锁定,请稍候再试</font>";return}else{if(checkresult==6){document.getElementById("errormessage").style.display="inline";document.getElementById("errormessage").innerHTML="<font color='red'>密码错误,请重新输入</font>";return}}}}}}}createCookie("Authorization","Basic "+enstr);setUserStatus(enstr);document.forms[0].save.disabled=1;if(ie4&&window.event.keyCode==13&&(window.event.srcElement.type!="reset")&&(window.event.srcElement.type!="button")){window.event.keyCode=0;window.event.returnValue=false}}};
复制代码




就可以正常登陆了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 3恩山币 +1 收起 理由
zjlcmpg + 1 大神厉害
伍X + 1 求telecomadmin改成自己的密码
weituotian -1 试了可以20210904

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-6-2 22:24 | 显示全部楼层
"加密后的密码"哪来的?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2021-6-3 10:52 | 显示全部楼层
邪恶海盗 发表于 2021-6-2 22:24
"加密后的密码"哪来的?

参照以前获取密码的方式获取
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-6-3 11:50 | 显示全部楼层
漫步时光 发表于 2021-6-3 10:52
参照以前获取密码的方式获取

不明所以...



---------------------------------------------------------
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-9-24 08:43 | 显示全部楼层
亲测可用,2021年9月24日
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-9-24 22:13 | 显示全部楼层
ZN600光猫 这个可以没?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-9-25 16:43 | 显示全部楼层
20210925亲测可行
但是如何更改telecomadmin的密码成自己的?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-7-12 15:16 | 显示全部楼层
兆能的ZNHG600 新固件在哪能下载啊?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-2 22:17 | 显示全部楼层
2023.3.2亲测可用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-5-7 08:56 | 显示全部楼层
看不明白,怎么使用啊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-5-7 09:25 | 显示全部楼层
f1640bfbf0af3e4602eb550be139c4fb 求破解
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-2-16 14:48 来自手机 | 显示全部楼层
2023.2.16 亲测可用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-20 08:43

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表