最新消息:

利用ZoomEye探索互联网hikvision摄像头

别人渗透网站学习 admin 2099浏览 0评论

某天使用IIS PUT SCANNER 扫描C段 ,观察HTTP BANNER为 DVRDVS-Webs,点开后发现为hikvision摄像头的WEB端。

QQ截图20131229180850.jpg

 

于是乎 想到了知道创宇 的一个项目 ——ZoomEye (钟道之眼)

http://www.zoomeye.org/search?q=DVRDVS-Webs

 

QQ截图20131229180850.jpg

 

QQ截图20131229180850.jpg

 

Hikvision 默认账户密码 为 admin/12345

 

QQ截图20131229180850.jpg

 

出现这种状况说明需要下载一个控件 点击上图下划线字即可下载

 

QQ截图20131229180850.jpg

 

安装即可

QQ截图20131229180850.jpg

 

你千万以为谁都跟sky似的 博客被黑了都不知道

作者:0x2b

 

ps:通过这篇文章可以看出钟馗之眼还是有用的,可以用于批量获取数据信息。在平时渗透的过程中要多学习利用钟馗之眼。

转载请注明:jinglingshu的博客 » 利用ZoomEye探索互联网hikvision摄像头


Warning: Use of undefined constant PRC - assumed 'PRC' (this will throw an Error in a future version of PHP) in /usr/share/nginx/html/wp-content/themes/d8/comments.php on line 17
发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址