跳转到帖子
  • 游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

    赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

    TheHackerWorld官方

渗透测试—干掉摄像头


Ken1Ve

推荐的帖子

前言

发现一款摄像头,抱着好奇的心态,开始了漫长的渗透之路。
是.png

扫描目标及端口

扫描目标:

nmap -P0 192.168.6.1/24

发现设备192.168.6.102为新设备,我们对此ip进行端口扫描
端口扫描:

nmap -T4 -A 192.168.6.102

1.png

效果如下:

我们可以看到,当前开启的端口有21 23 80 30000等端口。
访问80端口
QQ截图20180709235542.png

提示安装插件,嗯……懒得安装,接着来
既然开启了2123端口,这说明存在ftptelnet服务,我们尝试弱口令登录。
3.png
然而,并没有卵用。

尝试暴力破解

新建一个my.txt字典,尝试暴力破解

hydra 192.168.6.102 telnet -l admin -P /root/my.txt -V

4.png

恩,还是没结果,别放弃,接着来!
在扫描端口的时候,发现存在30000端口,恩,这是什么鬼,看看!

浏览器访问30000端口
77.png

出现一串神秘的字符,等等,这串字符是不是设备的ID呢?带着这个设想,我下载了他们产品的APP
777777.png
如图,输入设备id,账号和密码默认!
id.png
点击保存,激动人心的提示保存成功。
fff.png


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/314.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

链接帖子
意见的链接
分享到其他网站

黑客攻防讨论组

黑客攻防讨论组

    You don't have permission to chat.
    • 最近浏览   0位会员

      • 没有会员查看此页面。
    ×
    ×
    • 创建新的...