___  ___    _ _    _  _ _____   _____
 / __|/ _ \  | | |  | || |_ _\ \ / / __|
| (_ | (_) | |_  _| | __ || | \ V /| _|
 \___|\___/    |_|  |_||_|___| \_/ |___|

 --- A GOPHER-LIKE INTERFACE FOR HIVE BLOCKCHAIN ---

当你监控自己的时候别人也许在监控着你

BY: @evil0x00 | CREATED: May 8, 2018, 8:23 a.m. | VOTES: 10 | PAYOUT: $0.04 | [ VOTE ]

当你监控自己的时候别人也许在监控着你

[IMAGE: https://steemitimages.com/DQmSsjeuTS1fFdf8izjLhRYUnA5ccMVrcTpeNgNe87DpnYP/videoWall.jpg]
14年海康威视爆出了连续的漏洞Hikvision,漏洞不可怕,可怕的是漏洞使用条件太简单,连一些懂电脑的小白都能利用,于是出现了这样的事件:

一些有另类癖好的人 出售 海康威视的摄像头录像给另外一些有另类癖好的人

有多容易利用呢 em...弱口令

admin:admin 
admin:123456 

还有登陆绕过:

通过base64硬编码的方式,创建cookie绕过登陆权限审查。

如下图所示:

[IMAGE: https://steemitimages.com/DQmdZDMVjJogMA48saU9SLvJsKokXEKJ9Zwgdawbzqhug6y/1.png]

[IMAGE: https://steemitimages.com/DQmex17YoHb5riceKbcKAHKLhgdZ4oDNynLNGmPs16j5xzb/2.png]

[IMAGE: https://steemitimages.com/DQmbvd37t3a9kpMjNt9DChes28jTJqLr7HM5etgB8VFRdJ7/3.png]

当初wooyun没有倒闭的时候有很多的案例 ,我也懒得找了 就拿最近的一个来做案例吧

这几天爆出来的

CVE-2018-9995

影响的设备有

Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (title: "XVR Login")
Securus,  - Security. Never Compromise !! - 
Night OWL
DVR Login
HVR Login
MDVR Login

利用方式:

$> curl "http://:/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

大佬给出的poc

https://github.com/ezelf/CVE-2018-9995_dvr_credentials

通过用zoomeye搜索到大概有十来万的公网设备

自己尝试了一下 如下图:

[IMAGE: https://steemitimages.com/DQmed62KrLoYEJzXDW1rdVNuriJwtTzGdCPAXDXCZpbSPAd/image.png]

处于隐私保护 打了一些码

拿到密码 登上 如下:

[IMAGE: https://steemitimages.com/DQmSAfBSdWGkvfG8viE2aMreWM4g2L3GAx4hPVBZYphy6Vt/image.png]

随着高科技的发展 一些隐私问题也带了出来 ,有上诉摄像头的读者快升级打补丁吧

TAGS: [ #cn ] [ #cn-malaysia ] [ #cn-literature ] [ #cn-funny ] [ #cn-reader ]

Replies

@linda65 | May 8, 2018, 8:25 a.m. | Votes: 0 | [ VOTE ]

好可怕

@evil0x00 | May 8, 2018, 8:29 a.m. | Votes: 5 | [ VOTE ]

还有一些更细思极恐的 有时间也分享出来

@weitz | May 8, 2018, 8:55 a.m. | Votes: 0 | [ VOTE ]

其实我们在公众面前都是光溜溜的。

@evil0x00 | May 8, 2018, 2:59 p.m. | Votes: 6 | [ VOTE ]

哈哈 还行吧 只是你知道和不知道

@root0x00 | May 9, 2018, 1:28 a.m. | Votes: 8 | [ VOTE ]

阔怕

@evil0x00 | May 9, 2018, 2:04 a.m. | Votes: 7 | [ VOTE ]

em 凑合

@jonesnow | May 10, 2018, 5:51 a.m. | Votes: 7 | [ VOTE ]

细思疾控

@rootbeer | May 14, 2018, 8:53 a.m. | Votes: 7 | [ VOTE ]

好可怕~

@evil0x00 | May 14, 2018, 8:55 a.m. | Votes: 6 | [ VOTE ]

嘿嘿

[ BACK TO TRENDING ] [ BACK TO MENU ]
CMD>