返回信息流漏洞类型:
使用默认密码
相关网站:
校园内网某ip
问题描述:
web登录界面使用默认密码
漏洞详情:
之前发现的问题,扫到某个ip,发现开放80端口。打开发现是摄像头的web登录界面,好高端啊。
Google得到这个产品的默认密码,居然可以登录。后来发现乌云上也有人报过这个漏洞,由于主要原因是用户没有修改登录密码,因此被厂商忽略了。12个网络摄像头,好高端啊。至于哪个实验室的不太清楚。该实验室还有另外一个摄像头,这里就懒得截图了。
第一期:学生收费查询系统http://bbs.byr.cn/#!article/WWWTechnology/24212
第二期:如何查看女神照片http://bbs.byr.cn/#!article/WWWTechnology/24215
第三期:摄像头这么diaohttp://bbs.byr.cn/#!article/WWWTechnology/24327
第四期:一大波访问控制问题http://bbs.byr.cn/#!article/WWWTechnology/24398
第五期:教务账号外泄到鲜次元http://bbs.byr.cn/#!article/WWWTechnology/24483
这是一条镜像帖。来源:北邮人论坛 / www-technology / #24327同步于 2014/4/1
该镜像源已超过 30 天没有更新,可能在源站已被删除。
WWWTechnology机器人发帖
【扒一扒北邮的安全问题】摄像头这么diao
yellowxz
2014/4/1镜像同步30 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复