• XSS.stack #1 – первый литературный журнал от юзеров форума

Роудмэп по взлому системы видеонаблюдения

uzu

Премиум
Premium
Регистрация
26.11.2024
Сообщения
169
Реакции
114
Доброго времени суток, форумчане 🤠
Сразу скажу: мой уровень познаний в подобных делах около-нулевой, так что могут быть совсем "зеленые" вопросы
Итак, цель - система видеонаблюдения, размещено некоторое количество камер, каждая - разной модели, но все они подключены к локальной сети. В windows отображаются во вкладке "сети", однако веб-формы логина не предусмотрено (но это не точно, скоро проведу повторный тест)
Как я понимаю, самый легкий путь получить доступ это брут, но возможности в открытую сидеть и тыкать нет, зато есть вариант закрепления в локальной сети удаленно (загрузить на один из компов внутри сети РАТник, либо что нибудь попроще)
(что на счет брута админки роутера для дальнейших манипуляций? Можно ли там перехватить хендшейк или только долбить по логину?)

Буду благодарен за советы!
 
По поводу формы веб логина, не у всех камер она присутствует, есть и те, которые только раздают видео по RTSP (порт 554). Раз есть возможнотсь закрепления в локальной сети то можно попробовать просканировать сеть на открытые порты 554 и далее брутить
 
По поводу формы веб логина, не у всех камер она присутствует, есть и те, которые только раздают видео по RTSP (порт 554). Раз есть возможнотсь закрепления в локальной сети то можно попробовать просканировать сеть на открытые порты 554 и далее брутить
а чем лучше закрепиться на подскажешь? Рат впринципе не проблема, но может более простой вариант есть? Либо же через админку роутера настроить удаленный доступ через сайт (у keenetic вроде есть такая фича), но это дополнительный этап для взлома добавляет
 
а чем лучше закрепиться на подскажешь? Рат впринципе не проблема, но может более простой вариант есть? Либо же через админку роутера настроить удаленный доступ через сайт (у keenetic вроде есть такая фича), но это дополнительный этап для взлома добавляет
Думаю удобнее всего поставить ратник, с него уже можно будет делать что угодно, там не только сканировать сеть но еще и зараженный комп как прокси к камерам использовать. Можно конечно вместо этого через роутер все пробросить, но сканировать и брутить будет менее удобно, да и спектр возможностей ооочень сужается. Лучше всего сначла просканировать сеть через ратник и после того как камеры найдены и сбручены настроить к ним доступ как удобнее, хоть пробросом через админку роутера, хоть используя комп как прокси
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх