首页 > 其他分享 >【路由器】电信光猫中兴 F7010C 折腾记录

【路由器】电信光猫中兴 F7010C 折腾记录

时间:2024-02-03 12:13:20浏览次数:35  
标签:证书 配置 光猫 IPv6 F7010C 模拟器 抓包 路由器

目录

问题描述

近期家里更新了千兆宽带,电信光猫换成了中兴 F7010C,默认光猫拨号,安装人员不给改桥接,而且路由器还获取不到 IPv6 地址

尝试过对路由器的 IPv6 进行配置,但是发现无论怎么配置,都无法获取到 IPv6 地址,并且也尝试了设备直连光猫,也无法获取到 IPv6 地址,因此怀疑是光猫的问题,所以才有了这一段折腾

主要参考了网上的一些资料,个人根据自己的情况和理解做了一些修改

解锁超管密码

网上给出的解锁 F7010C 的解锁方式都是通过对电信的官方 APP《小翼管家》进行抓包,然后借助抓包软件的断点和重写功能,来修改请求的内容,从而获取超管密码

前言

现在对安卓的 APP 进行抓包,其实还是比较困难的。
首先当前的网络包基本都是 HTTPS 加密的,为了能够抓到 HTTPS 的包,需要通过中间人攻击的方式来查看 HTTPS 的明文内容

当客户端与抓包软件的代理服务器进行通信时,抓包软件需要重签远程服务器的 SSL 证书。
为了保证客户端与抓包软件成功进行 SSL 握手通信,需要将抓包软件的 CA 根证书安装到客户端本地的证书管理中心

但是安卓 7.0 之后,由于 Google 的安全策略,用户自行安装的用户证书不再被信任,因此需要进行额外的配置

配置安卓抓包环境

由于自行安装的用户证书不再被信任,但是系统证书还是可以被信任的,因此需要将抓包软件的 CA 根证书导入到系统证书中

但是系统证书通常在 /system 目录下,而 /system 目录是只读的,因此需要先将 /system 目录挂载为可读写的目录,然后再将证书导入到系统证书中

这意味着需要 root 权限,所以个人改用安卓模拟器来进行抓包。
安装模拟器的过程就不再赘述了,个人选择了 MuMu 模拟器

首先在设置中开启 root 权限和 system 读写权限

MuMu-开启root权限

MuMu-开启system读写权限

抓包工具选择了 Reqable,这是一款国人开发的抓包工具,有中文界面,并且支持断点和重写功能,而且免费的社区版功能也足够使用了

安装证书的方式,Reqable 给了非常详细的图文教程,主要的不同在于需要对 /system 重新挂载,然后再通过 adb 将证书导入到系统证书中

# 下载证书 reqable-ca.crt

# 通过 adb 连接模拟器,端口号可以在模拟器的【问题诊断】中查看
adb connect 127.0.0.1:xxxxx

adb shell
# 切换到 root 用户,注意需要在模拟器中确认
su
# 重新挂载 /system 目录
mount -o remount,rw /system
# 退出 root 用户

exit
# 退出 adb shell
exit

# 将证书导入到系统证书中
adb push reqable-ca.crt /system/etc/security/cacerts/xxxxx.0

抓包获取超管密码

配置好 CA 证书之后,就可以开始尝试抓包了,流程如下:

  1. 先打开《小翼管家》APP,绑定好电信光猫,先点进去【网关设置】界面
    小翼管家-网关设置

  2. 配置 WiFi 的代理后,在抓包软件中启动抓包,然后在《小翼管家》中切换【指示灯】

  3. 查看抓到的包中,找到形如 https://xxxx.189cube.com/device/api?token=xxxx 的请求,并配置断点
    Reqable-找请求
    Reqable-配置断点

  4. 再次切换【指示灯】,请求就会在断点停下,复制下面的请求内容,并执行(如果手速慢了,可能会导致请求超时,再次切换【指示灯】即可)
    Reqable-替换请求内容

    {
       "Params": [],
       "MethodName": "GetTAPasswd",
       "RPCMethod": "CallMethod",
       "ObjectPath": "/com/ctc/igd1/Telecom/System",
       "InterfaceName": "com.ctc.igd1.SysCmd",
       "ServiceName": "com.ctc.igd1"
    }
    
  5. 查看返回的结果,其中一段看似随机的字符串就是超管密码
    Reqable-获取超管密码

IPv6 配置

由于设备直连都无法获取 IPv6 地址,但是光猫自身又有 IPv6 地址,并且可以访问 IPv6 网络,因此怀疑是光猫的 IPv6 分配有问题

光猫拨号

在【网络-网络设置-网络连接】中没有做任何修改,维持了光猫拨号的方案,如图

光猫-网络-网络设置-网络连接

IP模式: IPv4&IPv6

IPv6信息: 
   地址获取方式: AutoConfigured
   获取前缀: √
   前缀获取方式: PrefixDelegation
   DNS获取方式: DHCPv6

改用 SLAAC

在【网络-用户侧管理-IPv6设置】中,关闭 DHCPv6,改用 SLAAC 方式,如图

光猫-网络-用户侧管理-IPv6设置

启动DHCPv6服务器: X

slaac前缀使能: √

二者都是 IPv6 网络中用于为主机分配 IPv6 地址的协议,但它们的工作方式、类型和功能略有不同。具体差别就不再赘述了,可以参考 slaac vs dhcpv6

路由器配置

路由器型号还是之前的红米 AC2100,不过刷了 ImmortalWrt 的最新版(23.05.1),仅作参考

wan6 配置

首先要在配置下 wan6 接口,没有的话就添加一个,如图

ImmortalWRT-接口-wan6-常规

接口: wan6
协议: DHCPv6 客户端
设备: wan

【高级设置】中,保持默认配置

ImmortalWRT-接口-wan6-高级

委托 IPv6 前缀: √
IPv6 分配长度: 已禁用

【防火墙设置】选择和 wan 接口一样的防火墙,如图

ImmortalWRT-接口-wan6-防火墙

【DHCP 服务器】中,默认关闭

ImmortalWRT-接口-wan6-DHCP

wan 配置

wan 接口的【高级设置】中,保持默认配置

ImmortalWRT-接口-wan-高级

委托 IPv6 前缀: √
IPv6 分配长度: 已禁用

【DHCP 服务器 - 常规设置】选中 忽略此接口

ImmortalWRT-接口-wan-DHCP-常规

【DHCP 服务器 - IPv6 设置】中,勾上 指定的主接口,并且全部选择 中继模式

ImmortalWRT-接口-wan-DHCP-IPv6

lan 配置

最后在 lan 接口的【DHCP 服务器 - IPv6 设置】中,也全部选择 中继模式,就完事了,之后重启路由器就 ok 了

ImmortalWRT-接口-lan-DHCP-IPv6

验证

可以在下面的网站中验证 IPv6 是否配置成功

参考资料

本文作者: ywang_wnlo
本文链接: https://ywang-wnlo.github.io/posts/6f8b7b82/
版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!

标签:证书,配置,光猫,IPv6,F7010C,模拟器,抓包,路由器
From: https://www.cnblogs.com/ywang-wnlo/p/18004503

相关文章

  • 中国移动光猫ZN-M160G获取超密,并修改为桥接
    登录光猫的后台,默认为192.168.1.1,账号和密码使用光猫背面的即可,这个账户的权限低,但是通过修改也能折腾登录成功后访问一下网址http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch然后会看到启用Telnet,我们勾选保存后重启。账号密码也许可以自行修改,我保......
  • vue学习(二) 路由器
    1.路由rounter的创建步骤1.主页面区分导航区、展示区,导航区不同的链接点击,展示区展示不同的组件内容。2.创建路由器,主要是设置路由模式和路由表(路径和组件对应关系)。3.编写不同组件用于展示区不同的展示内容,vue文件。2.一个简单的demo2.1在App.vue中创建导航区和展示区<......
  • 基于lede开发自己的路由器系统openWrt
    搭建linux环境教程载这里,点击查看安装编译依赖更新软件包sudoaptupdate-y可能会存在如下报错:dsh@debian:~$sudoaptupdate-y忽略:1cdrom://[DebianGNU/Linux12.4.0_Bookworm_-Officialamd64DVDBinary-1withfirmware20231210-17:57]bookwormInRelease......
  • TPLINK路由器重启脚本(软件版本3.0.0)
    ​ 家中的两个路由器全都是TPLink路由器,由于总出现时间一长就网卡的原因,写了这个重启脚本在每天凌晨五点的时候对路由器进行自动重启使用方法:​ self.logindata的值为登录时的json数据​ 打开F12控制台,复制登陆的json数据包并填入self.logindataimportrequestsfromdatet......
  • 华为二层交换机与路由器对接上网配置实验
    二层交换机与路由器对接上网配置示例组网图形图1二层交换机与路由器对接上网组网图二层交换机简介配置注意事项组网需求配置思路操作步骤配置文件相关信息二层交换机简介二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持......
  • 华为三层交换机与路由器配置上网示例——学会这个,你就是IT界大佬
    特性配置案例适用的产品和版本说明本手册适用于通过命令行配置的框式交换机和盒式交换机(S300、S500、S2700、S3700、S5700、S6700、S7700、S7900、S9700共用一套)的多个版本,每个案例所支持的产品和版本不同,每个案例适用产品和版本请参看具体页面中的“配置注意事项”。若无特殊说明,......
  • 路由器固件模拟环境搭建
    路由器固件模拟环境搭建binwalk安装参考参考链接https://xz.aliyun.com/t/5697?time__1311=n4%2BxnD07Dti%3D0%3DDk8GCDlhjm5fcQQeiKN4D&alichlgref=https%3A%2F%2Fwww.google.com%2Fhttp://zeroisone.cc/2018/03/20/固件模拟调试环境搭建/但是他们都有一个问题,在按他们的步......
  • 5G穿墙王!TP-LINK发布BE5100 Wi-Fi 7路由器:2.5G网口 279元
    1月14日消息,日前,TP-LINK发布BE5100Wi-Fi7路由器,到手价279元,支持MLO、4KQAM、MRU、前导打孔等Wi-Fi7新特性。据介绍,在MLO多链路技术加持下,2.4G+5G叠加快至7.3倍,4KQAM高阶调制,速率提升至120%。MRU技术允许将多个资源块分配给单个用户,提升传输效率,降低延迟。TP-LINKBE5100还是“......
  • 电脑连接家里路由器,ipv6不是公网ip
    1.我用手机流量当热点,笔记本电脑连接手机热点,此时电脑ip是公网ip电脑网络属性如下我用另外一台连接家里路由器的mini主机ping这个ip,是能ping通的此时手机和笔记本是一个网络,路由器和mini主机是一个网络mini主机的cmd命令如下说明笔记本电脑的ipv6是公网ip2.我用笔记本......
  • 5G穿墙王!TP-LINK发布BE5100 Wi-Fi 7路由器:2.5G网口 279元
    1月14日消息,日前,TP-LINK发布BE5100Wi-Fi7路由器,到手价279元,支持MLO、4KQAM、MRU、前导打孔等Wi-Fi7新特性。据介绍,在MLO多链路技术加持下,2.4G+5G叠加快至7.3倍,4KQAM高阶调制,速率提升至120%。MRU技术允许将多个资源块分配给单个用户,提升传输效率,降低延迟。TP-LINKBE5100......