首页 > 其他分享 >网安之睁眼看世界——老版本的网络摄像机漏洞

网安之睁眼看世界——老版本的网络摄像机漏洞

时间:2024-06-05 11:45:43浏览次数:14  
标签:网络 摄像机 漏洞 https 网安 com 链接 摄像头

睁眼看世界:
例图为shadon随机搜到的一个可以直接访问的网络摄像机直播页面。

注:本文仅作为技术交流使用,如有违反行为,本文作者概不负责。

netsurveillance 弱口令漏洞

Netsurveillance DVR(旧型号)的默认密码:

用户:admin
密码:<空白>
注:输入账号后,直接点击“登录”即可。

备用密码:

用户: admin
密码: ' 或 '1'='1

码字不易,转载请注明原创地址:https://www.cnblogs.com/--l-/p/18232682

Axis Network Camera 缺省管理员帐号漏洞

参考链接:https://www.51cto.com/article/228776.html
没搞懂,先放着。有空再补充。

海康摄像头CVE-2021-36260

参考链接:https://blog.csdn.net/A_991128a/article/details/138155107

漏洞介绍

攻击者利用该漏洞可以用无限制的 root shell 来完全控制设备,即使设备的所有者受限于有限的受保护 shell(psh)。除了入侵 IP
摄像头外,还可以访问和攻击内部网络。
该漏洞的利用并不需要用户交互,攻击者只需要访问 http 或 HTTPS
服务器端口(80/443)即可利用该漏洞,无需用户名、密码、以及其他操作。摄像头本身也不会检测到任何登录信息。

poc详情链接:https://hyluz.cn/post/54480.html

Google的漏洞--让你通过网络控制来全世界的摄像头

参考链接:https://www.cnblogs.com/ming-yan/archive/2012/03/12/3126111.html

详细操作如下:
打开GOOGLE网站(www.google.com)在地址栏里输入: inurl:"ViewerFrame?Mode=" 的关键字就会找到2060网络监控摄像头的网址,将近有1/3可以进入观看摄像头拍到的画面,打开时会提示你安装个松下网络摄像头监控插件,装好后就能看了.大部分是国外的,国内的我还没看到,有的画面蛮流畅的,有的是定时更新画面。
 但网络上可以被搜索到的摄像头并不止这些,在Google上输入intitle:Live View / - AXIS | inurl:view/view.shtml和inurl:indexFrame.shtml Axis这两种字符进行搜索时,可以找到近千条链接地址,而这些地址所链接的正是由瑞典Axis Communications公司制造的摄像头所拍摄的画面。
除了Panasonic和Axis这两家公司之外,在Google中输入intext:MOBOTIX M1 intext:Open Menu和intitle:WJ-NT104 Main Page等等字符后,都可以找到几百个由其他品牌的摄像头所拍摄的画面,而且画面清晰度很高。…………详情看大佬原链接。

未完待续…………

标签:网络,摄像机,漏洞,https,网安,com,链接,摄像头
From: https://www.cnblogs.com/--l-/p/18232682

相关文章

  • 通用漏洞-crlf&url重定向&拒绝服务攻击
    1.crlf注入1.1原理crlf是在数据包头头部采取一些回车加换行的操作,把自己的其他代码放到数据包中去覆盖掉原本的数据的方法,常配合xss漏洞使用,这个漏洞本身的造成危害并不严重,CRLFInjection又叫HTTP响应拆分/截断(HTTPResponseSplitting)简称HRS。CRLF是CR和LF两个字符的拼接......
  • meltdown 安全漏洞原理是怎么样的?
    Meltdown是2018年初公开的一种严重的计算机安全漏洞,影响了多种处理器,包括英特尔、ARM和某些AMD处理器。其原理基于利用现代CPU的“推测执行”(speculativeexecution)和“缓存时间差异”(cachetiming)来泄露内存数据。以下是Meltdown漏洞的工作原理:基本原理推测执行(SpeculativeE......
  • 如何找出企业安全系统中存在的各种潜在漏洞,验证企业的数据是否可被窃取或破坏
    随着数字化时代的到来,企业网站和信息系统成为了企业运营的核心,而安全问题也随之成为企业不可忽视的重要议题。为了帮助企业有效应对日益复杂多变的安全威胁,联通推出了渗透测试产品,以合宜的价格和多元化的黑客攻击手法,为企业提供全方位的安全保障。联通渗透测试产品是一种专业的安......
  • 在Linux中,如何进行安全漏洞扫描?
    在Linux中进行安全漏洞扫描是一个重要的过程,可以帮助你识别和修复潜在的安全问题。以下是一些关键步骤和工具,用于进行安全漏洞扫描:1.使用命令行工具扫描漏洞使用apt更新软件包(针对基于Debian的系统):sudoaptupdatesudoaptupgradesudoaptautoremove使用yum或dnf更......
  • 基于指纹识别的漏洞扫描设计
    扫描器设计漏洞扫描器大家都不陌生,几乎是每家公司必备的安全产品。几乎早在快10年前,作为安全乙方,就需要扛着一台极光扫描器,到全国各地去做各种安服。在当时极光扫描器就是一款非常成熟的商业产品了,那么到现在为什么没有出现一款能够通杀的产品,大家还都要一直重复的造轮子呢。......
  • fastjson反序列化漏洞
    一题Think_java大多数师傅都是用的自己构造的java反序列化来做的。正好当时用fastjson写出来了。近些天也在挖洞,对于很多json传输的数据也会尝试一下fastjson的payload。那就正好一起来看当时如何利用fastjson的,应该是个非预期吧,其实这个虽然说是ctf题目,但环境属实和实战没......
  • ChatGPT 写 PoC,拿下漏洞!
    0×01前言ChatGPT(ChatGenerativePre-trainedTransformer)是当今备受瞩目的智能AI聊天机器人之一。它不仅能够实现基本的语言交流,还具备许多强大的功能,例如文章撰写、代码脚本编写、翻译等等。那么我们是否可以利用ChatGpt去辅助我们完成一些工作呢?比如当一个产品存在安全......
  • tomcat系列漏洞利用
    Tomcat服务器是一个开源的轻量级Web应用服务器,在中小型系统和并发量小的场合下被普遍使用。主要组件:服务器Server,服务Service,连接器Connector、容器Container。连接器Connector和容器Container是Tomcat的核心。一个Container容器和一个或多个Connector组合在一起,加上其他一些......
  • Web网络安全-----Log4j高危漏洞原理及修复_log4j漏洞是什么
    系列文章目录文章目录系列文章目录什么是Log4j?一、Log4j漏洞二、漏洞产生原因1.什么是Lookups机制2.怎么利用JNDI进行注入JNDI简介LADPRMI三、Log4j漏洞修复总结什么是Log4j?Log4j即logforjava(java的日志),是Apache的一个开源项目,通过使用Log4j,我们可以控制日......
  • 各位用到git的,请注意CVE-2024-32002安全漏洞
    解释几个缩写名词CVE:CVE是CommonVulnerabilitiesandExposures的缩写,指的是通用漏洞与暴露(CommonVulnerabilitiesandExposures),它是一个用于标识和跟踪计算机系统中的安全漏洞的标准化命名方案,每个CVE条目都包含一个唯一标识符(CVEID),以及漏洞的描述、评分、影响......