问题描述

近期家里更新了千兆宽带,电信光猫换成了中兴 F7010C,默认光猫拨号,安装人员不给改桥接,而且路由器还获取不到 IPv6 地址

尝试过对路由器的 IPv6 进行配置,但是发现无论怎么配置,都无法获取到 IPv6 地址,并且也尝试了设备直连光猫,也无法获取到 IPv6 地址,因此怀疑是光猫的问题,所以才有了这一段折腾

主要参考了网上的一些资料,个人根据自己的情况和理解做了一些修改

解锁超管密码

网上给出的解锁 F7010C 的解锁方式都是通过对电信的官方 APP《小翼管家》进行抓包,然后借助抓包软件的断点和重写功能,来修改请求的内容,从而获取超管密码

前言

现在对安卓的 APP 进行抓包,其实还是比较困难的。

首先当前的网络包基本都是 HTTPS 加密的,为了能够抓到 HTTPS 的包,需要通过中间人攻击的方式来查看 HTTPS 的明文内容

当客户端与抓包软件的代理服务器进行通信时,抓包软件需要重签远程服务器的 SSL 证书。

为了保证客户端与抓包软件成功进行 SSL 握手通信,需要将抓包软件的 CA 根证书安装到客户端本地的证书管理中心

但是安卓 7.0 之后,由于 Google 的安全策略,用户自行安装的用户证书不再被信任,因此需要进行额外的配置

配置安卓抓包环境

由于自行安装的用户证书不再被信任,但是系统证书还是可以被信任的,因此需要将抓包软件的 CA 根证书导入到系统证书中

但是系统证书通常在 /system 目录下,而 /system 目录是只读的,因此需要先将 /system 目录挂载为可读写的目录,然后再将证书导入到系统证书中

这意味着需要 root 权限,所以个人改用安卓模拟器来进行抓包。

安装模拟器的过程就不再赘述了,个人选择了 MuMu 模拟器

首先在设置中开启 root 权限和 system 读写权限

抓包工具选择了 Reqable,这是一款国人开发的抓包工具,有中文界面,并且支持断点和重写功能,而且免费的社区版功能也足够使用了

安装证书的方式,Reqable 给了非常详细的图文教程,主要的不同在于需要对 /system 重新挂载,然后再通过 adb 将证书导入到系统证书中

# 下载证书 reqable-ca.crt

# 通过 adb 连接模拟器,端口号可以在模拟器的【问题诊断】中查看
adb connect 127.0.0.1:xxxxx adb shell
# 切换到 root 用户,注意需要在模拟器中确认
su
# 重新挂载 /system 目录
mount -o remount,rw /system
# 退出 root 用户 exit
# 退出 adb shell
exit # 将证书导入到系统证书中
adb push reqable-ca.crt /system/etc/security/cacerts/xxxxx.0

抓包获取超管密码

配置好 CA 证书之后,就可以开始尝试抓包了,流程如下:

  1. 先打开《小翼管家》APP,绑定好电信光猫,先点进去【网关设置】界面

  2. 配置 WiFi 的代理后,在抓包软件中启动抓包,然后在《小翼管家》中切换【指示灯】

  3. 查看抓到的包中,找到形如 https://xxxx.189cube.com/device/api?token=xxxx 的请求,并配置断点



  4. 再次切换【指示灯】,请求就会在断点停下,复制下面的请求内容,并执行(如果手速慢了,可能会导致请求超时,再次切换【指示灯】即可)

    {
    "Params": [],
    "MethodName": "GetTAPasswd",
    "RPCMethod": "CallMethod",
    "ObjectPath": "/com/ctc/igd1/Telecom/System",
    "InterfaceName": "com.ctc.igd1.SysCmd",
    "ServiceName": "com.ctc.igd1"
    }
  5. 查看返回的结果,其中一段看似随机的字符串就是超管密码

IPv6 配置

由于设备直连都无法获取 IPv6 地址,但是光猫自身又有 IPv6 地址,并且可以访问 IPv6 网络,因此怀疑是光猫的 IPv6 分配有问题

光猫拨号

在【网络-网络设置-网络连接】中没有做任何修改,维持了光猫拨号的方案,如图

IP模式: IPv4&IPv6

IPv6信息:
地址获取方式: AutoConfigured
获取前缀: √
前缀获取方式: PrefixDelegation
DNS获取方式: DHCPv6

改用 SLAAC

在【网络-用户侧管理-IPv6设置】中,关闭 DHCPv6,改用 SLAAC 方式,如图

启动DHCPv6服务器: X

slaac前缀使能: √

二者都是 IPv6 网络中用于为主机分配 IPv6 地址的协议,但它们的工作方式、类型和功能略有不同。具体差别就不再赘述了,可以参考 slaac vs dhcpv6

路由器配置

路由器型号还是之前的红米 AC2100,不过刷了 ImmortalWrt 的最新版(23.05.1),仅作参考

wan6 配置

首先要在配置下 wan6 接口,没有的话就添加一个,如图

接口: wan6
协议: DHCPv6 客户端
设备: wan

【高级设置】中,保持默认配置

委托 IPv6 前缀: √
IPv6 分配长度: 已禁用

【防火墙设置】选择和 wan 接口一样的防火墙,如图

【DHCP 服务器】中,默认关闭

wan 配置

wan 接口的【高级设置】中,保持默认配置

委托 IPv6 前缀: √
IPv6 分配长度: 已禁用

【DHCP 服务器 - 常规设置】选中 忽略此接口

【DHCP 服务器 - IPv6 设置】中,勾上 指定的主接口,并且全部选择 中继模式

lan 配置

最后在 lan 接口的【DHCP 服务器 - IPv6 设置】中,也全部选择 中继模式,就完事了,之后重启路由器就 ok 了

验证

可以在下面的网站中验证 IPv6 是否配置成功

参考资料

本文作者: ywang_wnlo

本文链接: https://ywang-wnlo.github.io/posts/6f8b7b82/

版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!

【路由器】电信光猫中兴 F7010C 折腾记录的更多相关文章

  1. 电信光猫带路由器(F452)的虚拟服务器端口映射

    现在电信宽带的光猫一般都自带路由器功能,为了方便运营商管理网络用户,电信公司插入了企业局域网,网络用户的光猫路由器都是这个局域网的节点.用户家里的电脑在网络中的结构位置一般如下所示: 互联网(公网)= ...

  2. 华为HG8245 电信 光猫破解获取超级密码

    这款光猫是 猫+无线路由器一体的 默认没有打开路由功能.  光猫背后的用户名和密码是有限制的没人什么用处,如果要打开路由功能就得要有 超级用户名和密码 不然就算收的到无线连的起也上不了网 .这时就需要 ...

  3. 破解电信光猫华为HG8120C关闭路由功能方法

    昨天电信的工作人员来安装了电信的光纤宽带,使用的是华为HG8120C这款光电转换器与路由器一体机 这导致下级路由无法直接使用PPPOE拨号连接到互联网,且无法使用端口映射来实现外网访问 而华为开放给用 ...

  4. 中国电信中兴F460光猫破解及路由级联设置

    http://blog.csdn.net/pipisorry/article/details/50636541 中国电信中兴F460光猫破解,获取超级密码,修改配置. 之前家里的宽带升级了,换成了光纤 ...

  5. 中兴电信光纤猫F450获取管理员密码方法

    初衷:为了完成端口映射,一开始以为电信光猫不支持自定义路由,因为通过useradmin登录进去后没有找到对应的选项.一番了解之后,原来光猫有超级密码,电信装机时是不会告诉你的,电信客服一般也不会告诉你 ...

  6. 联通光纤上网配置+华为HG8240光猫+TL-WR842N

    最近搬家改用北京联通宽带,光纤入户的那种.联通送的光猫是华为HG8240,没看到天线,应该是不带无线路由.然后自己再买了个TP-Link的TL-WR842N,用来组局域网,也供ipad.kindle. ...

  7. openwrt_在PPPOE上网的同时_访问光猫

    openwrt_在PPPOE上网的同时_访问光猫 转载注明来源: 本文链接 来自osnosn的博客,写于 2019-11-14. 参考文章: 光猫桥接模式下,通过路由器访问光猫.简单设置 设置Open ...

  8. 中兴F412光猫超级密码破解、破解用户限制、关闭远程控制、恢复路由器拨号

    不少家庭都改了光纤入户,那肯定少不了光猫的吧.今天以中兴F412光猫为例介绍下此型号光猫超级密码的破解方法.一.F412超级密码破解方法1.运行CMD,输入telnet 192.168.1.1: 2. ...

  9. 中兴F660光猫改桥接

    家里使用的电信宽带,电信给配的是中兴的F660光猫.光猫内置路由和WIFI功能,但是无线有些稳定,希望把光猫改成桥接模式,使用自己的路由拨号. 所需工具 offzip.exe(下载地址http://a ...

  10. 中国电信中兴F412光猫——IPTV与网络单线复用

    标题: 中国电信中兴F412光猫--IPTV与网络单线复用 作者: 梦幻之心星 347369787@QQ.com 标签: [光猫, IPTV] 目录: 路由器 日期: 2019-2-30 目录 第一步 ...

随机推荐

  1. Codeforces Round #689 (Div. 2, based on Zed Code Competition) 个人题解

    1461A. String Generation void solve() { int n, k; cin >> n >> k; for (int i = 1; i <= ...

  2. 30例 | 一文搞懂python日期时间处理

    前言 datetime是python的内置模块,用来处理日期和时间. 该模块常用的类有: 类名 功能说明 date 日期对象 time 时间对象 datetime 日期时间对象 timedelta 时 ...

  3. 深入理解web协议(二):DNS、WebSocket

    本文首发于 vivo互联网技术 微信公众号链接:https://mp.weixin.qq.com/s/AkbAN4UZLDf841g1ZLFPBQ作者:Wu Yue 本文系统性的讲述了 DNS 协议与 ...

  4. [Vue] Computed property "XXX" was assigned to but it has no setter.

    阅读这篇文章:https://blog.csdn.net/weixin_34090562/article/details/91369638 全选,通过计算属性计算得来.结果报错Computed pro ...

  5. [吉他谱]duvet

  6. Vue第六篇 element-ui 项目管理工具npm webpack 启Vue项目vue-cli

    node npm npm管理项目 npm init -y npm install xxxx@0.0.0 npm uninstall xxx npm i 下载package.json所有的依赖 webp ...

  7. 如果诸葛亮会编程,用Java写出师表...

    继上一篇 "如果诸葛亮用C#写出师表..."后,站长想自己的第一语言是Java,虽然平时工作上用的不多,也用Java实现一遍吧,改改就是了,无非就是: C#的Console.Wri ...

  8. 2023 SHCTF-校外赛道 MISC WP

    WEEK1 请对我使用社工吧 提示:k1sme4的朋友考到了一所在k1sme4家附近的大学,一天,k1sme4的朋友去了学校对面的商场玩,并给k1sme4拍了一张照片,你能找到他的学校吗? flag格 ...

  9. [转帖]TNS-12535 TNS-00505的处理方法

    硬件说明: 操作系统版本:ORACLE LINUX 6.3  64位 数据库版本:11.2.0.3   64位 问题说明: 在检查数据库的alert日志的时候,发现大量的12170和TNS-12535 ...

  10. [转帖]数据库系列之TiDB存储引擎TiKV实现机制

    TiDB存储引擎TiKV是基于RocksDB存储引擎,通过Raft分布式算法保证数据一致性.本文详细介绍了TiKV存储引擎的实现机制和原理,加深对TiDB底层存储架构的理解. 1.TiDB存储引擎Ti ...