نفوذ به دوربین مداربسته
- چهارشنبه, ۲۴ مرداد ۱۴۰۳، ۰۵:۲۵ ب.ظ
خب درود مجدد. اگه قسمت قبل این پست رو نخوندین حتما یه بک بزنین و پست اسکن دوربین مداربسته رو بخونین بعد بیاین ادامه رو اینجا. خب در قسمت قبل ما یسری تنظیمات رو باهم انجام دادیم تا آیپی دوربین مداربسته رو اسکن کنیم. در ادامه ما با پیدا کردن آیپی اون دوربین قصد داریم تا روش های نفوذ به اون رو باهم بررسی کنیم و ببینم یه از چه راه هایی میشه به دوربین مداربسته نفوذ کرد.
خب اول اینکه ما اسکن رو انجام دادیم. حالا چطور بفهمیم کدوم آیپی مال دوربین مداربسته ست؟ این اسکرین رو ببینین

فهمیدین کدوم آیپی مال دوربینه؟ آفرین. خب حالا تونستیم آیپیشو کش بریم. الان چطور باید مورد عنایت قرار بدیمش؟ در ادامه با ما همراه باشید.
خب حالا آیپی دوربین رو توو مرورگر وارد کنید تا وارد صفحه لاگین شین. خب اول بهترین و راحت ترین کاری که میشه کرد اینه که یوزرنیم پسورد های دیفالت رو تست کنیم. این کار معمولا زمانی که طرف یوزرنیم پسورد رو تغییر نداده باشه جواب میده مثل زمانی که به مودم ADSL نفوذ میکردیم.
من یه لیست از یوزرنیم پسورد های دیفالت تفکیک شده با توجه به مدل دوربین براتون قرار میدم امیدوارم که به دردتون بخوره اول جای یوزرنیم پسورد admin بزنید اگه نشد تو لیست زیر بگردین
ACTi:admin/123456orAdmin/123456 AmericanDynamics:admin/adminoradmin/9999 ArecontVision:none Avigilon:Previouslyadmin/admin,changedtoAdministrator/inlaterfirmwareversions Axis:Traditionallyroot/pass,newAxiscamerasrequirepasswordcreationduringfirstlogin(thoughroot/passmaybeusedforONVIFaccess) Basler:admin/admin Bosch:Nonerequired,butnewfirmwares(6.0+)promptuserstocreatepasswordsonfirstlogin Brickcom:admin/admin Canon:root/camera Cisco:Nodefaultpassword,requirescreationduringfirstlogin Dahua:admin/admin DigitalWatchdog:admin/admin DRS:admin/1234 DVTel:Admin/1234 DynaColor:Admin/1234 FLIR:admin/fliradmin FLIR(DahuaOEM):admin/admin Foscam:admin/ GeoVision:admin/admin Grandstream:admin/admin Hikvision:Previouslyadmin/12345,butfirmware5.3.0anduprequiresuniquepasswordcreation Honeywell:admin/1234 Intellio:admin/admin IQinVision:root/system IPX-DDK:root/adminorroot/Admin JVC:admin/jvc MarchNetworks:admin/ Mobotix:admin/meinsm Northern:Previouslyadmin/12345,butfirmware5.3.0anduprequiresuniquepasswordcreation Panasonic:Previouslyadmin/12345,butfirmware2.40requiresusername/passwordcreation PelcoSarix:admin/admin Pixord:admin/admin Reolink:admin/ SamsungElectronics:root/rootoradmin/4321 SamsungTechwin(old):admin/1111111 Samsung(new):Previouslyadmin/4321,butnewfirmwaresrequireuniquepasswordcreation Sanyo:admin/admin Scallop:admin/password Sentry360(mini):admin/1234 Sentry360(pro):none Sony:admin/admin Speco:admin/1234 Stardot:admin/admin Starvedia:admin/ Trendnet:admin/admin Toshiba:root/ikwd VideoIQ:supervisor/supervisor Vivotek:root/ Ubiquiti:ubnt/ubnt Uniview:admin/123456 W-Box:admin/wbox123 Wodsee:admin/
hydra -s port -l username -P password_list_address/PassList.txt -e ns IP http

- ۰۳/۰۵/۲۴
دوستان این پست هم حدود 1 ساعت به مشکل خورد و خداروشکر رفع شد
از صبوری شما متشکریم