大华摄像头系统特征及漏洞探测利用

news/2025/12/2 12:52:29/文章来源:https://www.cnblogs.com/priv/p/19296979

Web特征

常见icon:image-20251129210221098image-20251129210236250

fofa语法:app="Dahua-视频监控" && country="CN"

通过80/49152/554/443等端口即可访问默认页面:

image-20251129210306738image-20251129210451363

页面中的特征:

  • title一般是:WEB SERVICE
  • 响应/请求体中cookie包含:PrvLangCookie30=
  • 页面源码中存在关键字:dahua

URL路径中的特征:

  • 常见 /cgi-bin/ 目录 (如 /cgi-bin/getChannelInfo.cgi)

存在默认账户:admin/admin、admin/888888

漏洞探测工具

image-20251127160948464 image-20251127143243249 image-20251127143245789

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/984136.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大华DSS系统特征及漏洞探测利用

Web特征 常见的icon图标: fofa语法:app="dahua-DSS"、icon_hash="411052691"、icon_hash="2095320044"、body="/portal/include/script/dahuaDefined/headCommon.js" &…

畅捷通系统特征及漏洞探测利用

Web特征 常见icon: fofa语法:app="畅捷通-TPlus"、app="畅捷通-好会计"、app="畅捷通-好业财"、app="畅捷通-T1"、host="/tplus/"、path="/tplus/UploadHan…

海康威视iVMS系统特征及漏洞探测利用

海康威视 IVMS(Intelligent Video Management System,智能视频管理系统)是一套集视频监控、设备管理、智能分析及多系统融合于一体的综合管理平台,旨在为企业、机构和家庭提供高效、智能的安防解决方案。 Web特征 …

海康威视摄像头系统特征及漏洞探测利用

Web特征 常见icon/logo: fofa语法:app="HIKVISION-视频监控" && country="CN"、(app="HIKVISION-视频监控" || body="Hikvision" ) && country="CN&q…

帆软报表FineReport系统特征及漏洞探测利用

Web特征 通过80/443端口即可访问默认页面:其他相关Web特征:类型 路径&详情URL路径特征 /WebReport/ReportServer、/ReportServer、/report/ReportServer报表模板访问 包含cmd=fs_signin、op=fs_load等参数版本信…

泛微OA系统特征及漏洞探测利用

泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。 Web特征 相关图…

瑞友天翼系统特征及漏洞探测利用

Web特征 常见icon图标/logo: fofa语法:app="REALOR-天翼应用虚拟化系统"、title="瑞友天翼-应用虚拟化系统"、title="瑞友天翼-应用虚拟化系统" || title="瑞友应用虚拟化系统…

金和OA系统特征及漏洞探测利用

Web特征 默认icon图标: fofa语法:app="金和网络-金和OA"、(app="金和网络-金和OA" || body="/c6") && (body="金和" || body="JHSoft") URL 路径特征:系…

2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!

当前,公务员、事业单位、军队文职等公职类考试竞争愈发激烈,据相关数据显示,每年参与公职考试的考生数量呈逐年递增趋势,超七成考生在备考过程中面临资源匮乏、教学质量参差不齐、备考心态焦虑以及学习环境不稳定等…

若依OA系统特征及漏洞探测利用

若依 (RuoYi) 是一款流行的 Java 开源后台管理系统,广泛应用于 OA、CMS 等场景。 Web特征 常见icon/logo: fofa语法:app="若依-管理系统" 通过80/443/8080等端口即可访问默认页面:Web页面中的特征:titl…

随机动量梯度法的末点收敛性分析

本文研究了用于求解机器学习中有限和优化问题的随机动量梯度方法。在非凸目标函数及任意数据混洗策略下,论文从理论上证明了迭代序列的末点梯度范数收敛性,并进一步在KL不等式条件下建立了更强的极限点收敛结果。随机…

海康威视综合安防管理平台特征及漏洞探测利用

海康威视 iSecure Center (ISC) 是一款综合安防管理平台,用于视频监控、门禁、停车场等系统的集中管理。其 web 界面是信息搜集和资产识别的主要入口。 Web特征 常见icon/logo: fofa语法:app="HIKVISION-iSecu…

通达OA系统特征及漏洞探测利用

Web特征 存在一些icon、logo: fofa语法:app="TDXK-通达OA"、title="通达OA" || title="Office Anywhere" 网页title默认是“通达 OA” 或 “Office Anywhere”,也可能被自定义修改,…

蓝凌OA系统特征及漏洞探测利用

Web特征 默认icon图标: fofa:app="Landray-OA系统"、title="智慧协同平台"、icon_hash="831854882" 访问后默认是login登录界面:web网页目录结构特征:默认页面存在一些特征:title:…

2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家

供应链云平台市场格局分析 随着数字化转型的深入推进,供应链云管理系统已成为企业提升运营效率、优化资源配置的重要工具。据权威调研机构数据显示,2024年中国供应链云服务市场规模突破300亿元,年复合增长率达25.6%…

git项目管理idea

使用git对软件开发项目进行代码管理 (1)获取git账户、项目git地址、代码分支 (2)在idea下载git项目,选择对应代码分支

2025年靠谱的楼梯护栏厂家、玻璃护栏厂家排行榜,精选推荐5

为帮助房企、市政单位高效锁定适配项目需求的护栏合作伙伴,避免因产品质量差、安装效率低导致项目延期或安全隐患,我们从技术创新能力(如防腐工艺、智能功能)、产品性能指标(耐盐雾性、抗冲击强度)、项目交付效率…

JavaScript获取鼠标点一个元素,获取鼠标点击的元素内的位置

JavaScript获取鼠标点一个元素,获取鼠标点击的元素内的位置//event事件 function getEventPosition(event) {// 使用 getBoundingClientRect() 获取更精确的位置const rect = canvas.getBoundingClientRect();const x…

2025年中国实验室用气密性检测仪十大靠谱生产商推荐

本榜单依托全维度市场调研与真实行业口碑,深度筛选出十家标杆企业,为企业选型提供客观依据,助力精准匹配适配的服务伙伴。 TOP1 推荐:合肥远智自动化科技有限公司 推荐指数:★★★★★ 口碑评分:国内首推气密性检…

2025年中国十大优质护眼灯销售公司推荐:比较好的护眼灯销售

本榜单依托全维度市场调研与真实用户口碑,深度筛选出十家聚焦护眼照明领域的标杆企业,为家庭及商业用户选型提供客观依据,助力精准匹配适配的护眼照明服务伙伴。 TOP1 推荐:广东三雄极光照明股份有限公司 推荐指数…