В targets.txt нужно вставить блоки IP. В logins и passwords должны быть ваши логины и пароли. В папку good будут сохранятся изображения с камер. После перебора можно подключиться к видеорегистратору при помощи программы IVMS-4200 http://overseas.hikvision.com/europe/Tools_84.html .
Полный список команд hikka:
-bf-threads int Bruteforcer threads count (default 1) -check Check cameras (experimental and not fully tested, but very useful) -csv string Write result to CSV -json string Write result to JSON -logins string A file with a list of logins to bruteforce (default "logins") -m3u string Write result to m3u playlist -passwords string A file with a list of passwords to bruteforce (default "passwords") -port int Camera service port (default 8000) -shoots string Download pics from cameras into a folder -threads int Threads count (default 1)
>>105792 И кстати хата странная, дверь железная и тут же гостиная с кухней, справа еще проход, но куда? Да и окно рядом с дверью говорит о том что это явно не многоэтажка, а вообще первый этаж
а тебе некто и не покажет, зачем дополнительно увелиивать армию школьников убивающие камеры... Тот кто сам соображает, и программист с опытом, таким достаточно взглянуть на скриншот, и сразу понятно что, куда и как на самом деле надо подставлять чтоб добавить пользовтеля, все просто, но школьникам не хватает элементарных знаний, и это такой своеобразный фильтр от них
>>105892 Только давайте камеру не из СНГ, а то вдруг это "хонейпот", стремно мне так палится. Также желательно чтоб камера была прикольная, в душе например или туалете, чтоб был хоть какойто профит от добавления пароля
>>106088 он ведь не знает, что весь двач на него смотрит через эту камеру. Знал бы, то не дрочил, думаю. Некоторые, кстати, закрывают камеры перед еблей, уж не знаю исходя из каких соображений.
>>>105897 нет таких камер, это всё выдумки!!! Или я еблан и делаю что-то не так!!! Скорее второе, но вдоль и поперёк знаю изначальную тему, а что сейчас выдумали даже понять не могу, тыкал, пробовал, но херов как дров....А два года тут с вами сижу и поддерживаю!!
>>106263 я тоже первый раз его вижу. Он ночу хотел её трахнуть но она не хотела, боялась что ребёнок проснётся. Пто vlc, птосто записал целый дени черзез веб интерфейс, потом открыл видео в vlc
Суп посоны. Такой вопрос. Ip-камеры пишут в архив? И если да, то возможно ли найти их в определенной локации? Интересует внешнее видеонаблюдение. Если все это реально, запилю кулстори (не очень прохладную, но весьма российскую).
Добавляю пользователя через ?auth=YWRtaW46 , нормально добавляется, но когда устанавливаю ему права через PUT, выдает: <!DOCTYPE html> <html><head><title>Document Error: Method Not Allowed</title></head> <body><h2>Access Error: 405 -- Method Not Allowed</h2> <p>Method PUT not supported by file handler at this location </p> </body> </html>
Че за херь? Намекните хоть немного, я пойму дальше сам
Ты бредеш чтоли? Как ты себе это представляеш? Просыпается такой утром владелец камеры и перед завтраком идет проверять не появились ли новые пользователи на камере, и так каждый день?? На камеру он зайдет только если его пользователь перестанет работать или сама камера перестанет работать, а если аккуратно добавить нового пользователя, не трогая остальных, то владелец в жизне не заметит этого...
Ну аннончики, ну намекните как добавить Пермишинов пользователю добавленному через ?auth=YWRtaW46, сломал себе уже весь мозг
>>106837 Как ты права устанавливаешь? Я когда добавляю пользователя он сразу с правами добавляется. Правда работает только через веб интерфейс. Когда подключаясь через ивмс логинится, но стрим стореть не могу. Говорит нет прав
>>106838 >Как ты права устанавливаешь? никак, прав нет, при попытке их установить говорт это >>106838 >Я когда добавляю пользователя он сразу с правами добавляется.
Мы с тобой об одном и томже говорим, ты добавляеш через ?auth=YWRtaW46 ?
Я добавляю пользователя типа Operator, но у него не одна галочка remotePermission не стоит, поставить сам их не могу нет прав, хотя в вебпанель заходит, но делать там ничего не могу, немогу смотреть трансляцию, немогу смотреть записи, немогу подключиться через iVMS, не могу подключится через RTSP
> Когда подключаясь через ивмс логинится У меня даже этого нет говорит неверный логин пароль при попытке зайти через ivms
>>106870 При наличии знака 5.15.1 и намерении продолжить движение прямо, велосипедист должен спешиться и перейти проезжую часть как пешеход. В соответствии с пунктом 8.3. ПДД водитель при съезде с дороги обязан уступить дорогу пешеходам путь движения которых он пересекает.
>>106913 Не спорь со мной неуч. По существу есть что возразить? Чтобы велосипедисту стать пешеходом надо спешится. «8.3. При выезде на дорогу с прилегающей территории водитель должен уступить дорогу транспортным средствам и пешеходам, движущимся по ней, а при съезде с дороги — пешеходам и велосипедистам, путь движения которых он пересекает».
>>106935 «Прилегающая территория» — территория, непосредственно прилегающая к дороге и не предназначенная для сквозного движения транспортных средств (дворы, жилые массивы, автостоянки, АЗС, предприятия и тому подобное). Движение по прилегающей территории осуществляется в соответствии с настоящими Правилами.
В данном случае это и есть прилегающая территория, не перекресток. Pic related. Впрочем на перекрестке велосипедисту нужно двигаться также, только п. 8.3 заменяется на 4.3.
Не думал что так легко можно сменить пароль у админа, теперь осталось научиться добавлять пользоваться с правами просмотра, как я понимаю это возможно?
>>106970 Да пиздеж это все, через HikCGI (в котором нашли дырищу) нельзя изменять/добавлять права у пользователей, а по остальным протоколам (ISAPI, PSIA) нужно авторизоваться с правильным паролем для внесения изменений. Вот configfile по идее можно дешифровать и вытащить от туда пароль, только я хз как
Регулярно встречаю камеры у которых нет дисков для записи или они сломаны, не идет на них запись, не форматируются и назрел такой вопрос: можно ли к ним как-то подцепить свой диск для записи или как-то видеопоток переправлять в другое место?
Я так понимаю, что какой-то уебень решил скринить годные камеры баником с малым интервалом, чем уложил их напрочь. Так вот, дибил, знай, что есть способы проще получить видио с них, чем клеить слайдшоу из картинок. Выключи свой говнокод, дай посмотреть другим людям.
<!DOCTYPE html> <html><head><title>Document Error: Unauthorized</title></head> <body><h2>Access Error: 401 -- Unauthorized</h2> <p>Authentication Error: Your client does not have permission to get URL /Streaming/channels/1/picture/ from this server.</p> </body> </html>
>>107110 Через SOCKET, по GET запросу, прием данных через recv();
Content-Type: image/jpg
Все остальное дичь, которую описывал вверху. Сейчас влепил строковые функции на вхождение и копирование строк, и breakанул эту дичь до цикла, Процесс пошел быстрее без зависания. Пока 1 одном потоке.
>>107110 Прикрутил timeout к socket на ответ хоста, скорость самолет стала. Единственное, что заметил, что с такой скорость, после 2-3 прогона по одному и тому же списку ипов, на 4 ты получаешь бан или что-то вроде этого:) через 5-10 минут снова прогоняется.
>>107110 Какие форматы ты еще ловил? Если было такое... Просто у всех ипов где есть скрины, Сигнатура jpg... >>107197 Каждая блять хочет себя почувствовать какером) На деле даже Hello World не напишут;)
Что за фишка? Создаешь операторы запросом, привилегий нет, хотя галочки стоят... Создаешь оператора, через IVMS или редактируешь созданного через запрос, все норм работает...
>>107273 Методичку почитай, там несколько фооматов может быть
Думаю хватит и контент тупе имадже Хотя вряд ли кто меняет этот параметр >>107238 На некоторых камерах юзер создаётся нормально, но ивмс права не видит. Но можно через ртсп подключаться и т.д. и т.п.
>>107280 >Методичку почитай, там несколько фооматов может быть Да мне сейчас без разницы я завязал ее на jpg, png, bmp. Все три жрет и отправляет файлом ко мне. А то что на скрине, выводит какой Content-Type, для себя прикрутил для теста...
>На некоторых камерах юзер создаётся нормально, но ивмс права не видит. >Но можно через ртсп подключаться и т.д. и т.п. Вот это странная дичь, причем, если зайти под админом и перекликать галочки, все норм работает... Возможно, что IVMS работает по другому ведь вся схема идет по 80/TCP,UDP (HTTP (HyperText Transfer Protocol), а IVMS на 8000/TCP,UDP iRDMI (Intel Remote Desktop Management Interface) Или я несу чушь)))
>>107293 ты донатил шодану? >>107298 как мне кажется, шодан сколько выдавал, столько и выдает результатов заметил только что он нахаляву стал давать меньше результатов на странице и страниц две, раньше давал пять
>>107349 Любит пожрать видать. Как так вышло, что одна камера и с записью? Я такую годноту лютую встречаю по 3-5 камер, а харда нет. А уж если одна камера всего, то 100% без записи.
>>107513 ЗАйди на любой регистратор, где в настройках есть раздел "Камера". Туда можно добавить свой ай-пишник и учетку от него. Запись будет идти на этот регистратор
>>107520 От души, получается нужно найти такой ип еще.
>>107485 А теперь о хуемразях! - печальные новости... они уже на других портах, либо одна из хуемразей что-то понимает в азах програм. либо это делает тот кто выложил скрипт на $bash
>>107520 Не так просто ... когда добавляю юзера, через веб подключается а через ивмс(порт 8000) никак. Другие регистраторы подключаются через порт 8000 так что никак не получиться
>>107523 да, но это не долго. Бери какие-то склады желательно, там охранники обычно не лазят по настройкам. Да если и увидит на свободном канале твою запись, то будет только рад
>>107563 >>107563 Воу.. Круто! у меня есть кое что интересное (3 камеры + доступ к личным файлам на компьютере с интимом +архив к ДД записям на 100гб) надеюсь заинтересует. почта [email protected], поменяюсь на подобные. Камеры не двигаю, логи стираю.
Подскажите добрые люди, как перебрать пороли к конкретному ip на порте :89 ? Знаю логин, и что пароль в диапазоне 1000-100000 Hikka брутит только на :8000 ?
>>107601 Спасибо ) Порт поменял Но проблема: специально решил проверить на камере с рабочей комбинацией вписал ip, 1 логин и 1 пароль в браузере просит авторизацию а hikka выдает: is dead Это может быть связано с тем, что камера не hikvision?? и есть ли решение?
>>107619 Ну давай разбираться. У этих камер ( и китайских подделок под хику ) есть три порта 1. ртсп порт - для передачи видео и т.д. и т.п. По дефолту вроде ~540 2. Веб порт - для веб интерфейса, вебапи По дефолту 80 3. Админ порт - для управления через проги ( ивмс и прочая хрень ) Обычно 8000
Хика брутит как раз админ порт, а твой 89 это скорее порт от веб интерфейса
Алсо, во многих камерах включена защита от брутфорса - то есть 5-6 попыток и получаешь бан ( на веб интерфейсе точно работает, а вот как с хиккой я не знаю) , но думаю гиблое это дело....
Если есть веб интерфейс, то лучше проверь на эксплоит
>>107621 Теперь понятно, спасибо! Все верно, это был веб А вебка на одном из этих портов, или как правило на всех трех? А то сколько камер перелопатил с shodan, практически всегда либо 80 либо 8000, но не с нулями а 81-99, 8080 8090 и тп.. А с hikka и 8000 у меня стразу не заладилось ) Просканил блоков по моему на 200000ip выдало только 3 результата, и те не сломались в hikka Не представляю сколько времени у вас уходит, но и вебки зато попадаются в hd и со звуком
Кто-нибудь знает почему камера RVI в IVMS-4200 постоянно выдает ошибки: то неправильный логин и пароль, то якобы отключена. Иногда переподключение помогает, иногда нужно IVMS перезапускать, но все равно камера вылетает через минуту.. В веб интерфейсе аналогично вылетает: захожу, через минуту выкидывает, и пишет заблокировано на 30 мин или не правильный логин/пароль
Требуется помощь, анон! В общем такое дело, я все это дело и ОП -поста запилил в ГУИ, все раскидал по полочкам, только вбивай айпи и получай джепеги. Но это не суть, ради чего это все? Я хочу как-то автоматизировать перебор картинок и ихкатегоризацию, улица, дом, сиськи, машины итд, вот и думаю на сколько это реально, как прикрутить api аля google images, никто не задумвался?
>>107914 Да реально конечно, прикрути классифицирующую нейроночку, и все дела. Только вот готовой натренированной нейронки под это дело ты не найдешь, всякие там ImageNet на 1000 классов будут работать хреново, сиськи они не увидят, только машины, и даже улица/дом будут различать с трудом, потому что предназначены не для этого. А чтобы самому натренировать, нужно предварительно разметить датасет, т.е. хотя бы пару десятков тысяч картинок классифицировать, желательно побольше. Ты готов это сделать? Размечай, выкладывай, будет нейронка. Вот тут чуваки попытались что-то сделать без датасета, результат сомнительный https://goo.gl/AAQas2
>>107977 "Immediately upgrade or disconnect all Hikvision products from the internet or untrusted networks, or at least implement network access control rules that only allow trusted IP addresses to initiate connections to vulnerable devices. Keep in mind that many Hikvision IP cameras come with UPNP enabled by default and can expose themselves to the internet automatically. Hikvision released firmware updates for many camera models where backdoor code is removed. If an update is available for your device, you should install it as soon as possible."
>>108041 Проверил через шодан, как он выдавал в среднем полтора лямов камер, так и выдает, на данный момент даже больше 1,602,990 То что многие меняют дефолтный пароль, это факт и он давно известен Заметил кстати у многих, у кого дефолтный пароль стоит, заведена как минимум еще одна учетка и там стоит "сложный" пароль, но мы то заходим под админом Да, на дефолте пока еще встречаются годные камеры, нахожу их довольно регулярно
>>108065 Я думаю что мало кто читает такого рода новости, да и как они сами пишут надо знать какая у тебя камера, китайская или европейская... Большинство брутит хиккой за неимением
>>108072 Это количество вебморд которые под хикавижн и рвэй только. Уязвимы по своей сути все. Разрабы тоже не дремлют и делают обновления которые сейчас толком не дают брутить, дают но ограниченное количество раз (6), потом камера блокируется У многих эти обновления не стоят
Да, разбаловал хиквижен своими hd камерами, а теперь трехпиксельные сиськи на этих ваших видеорегистраторах, ну нафиг. Анон есть архивчик с записями в hd?
Такой вопрос тем кто писал бруты на дахуа: Как вы делайте что бы сохранить скрины один за другим и быстро
Обьесняюсь: Скрин делается в двух этапов. 1. регестрирование callback функций CLIENT_SetSnapRevCallBack(snapRev, userData) 2. запрос CLIENT_SnapPicture каторая как-то запускает callback функцию в бэкграунд потамучто сразы выходит
Если делать запросы один за другим то callback функция вобше не запускается а если добавить sleep v 1-2 секунды то работает но всё равно ести пропущеные скрины
Кто сможет объяснить весь механизм от получения скрина через auth=YWRtaW46 по списку IP до добавления нового юзера? Не могу разобраться. Взамен могу подкинуть годноты, правда на данный момент есть только 37777 камеры, но есть много. Либо могу заплатить за инфу. Камеры не убиваю.
Кто-нибудь все таки разобрался как добавлять пользователя с правами? И у всех такой большой процент битых картинок, если через уязвимость их скачивать?
>>108322 >203.56 нет, этой у меня нет. Такие появляются почти каждый день. Я не пойму, то ли юзеры прохавывают и что-то делают или обновляется прошивка. Такое чувство, что для админа запрещается логин из интернета
Найдёте годноту пишите на [email protected]. За три годные камеры дам ип одной из них. Отправьяйте просто имя номер файла до _ без пути: Например для файла 20171115/EU/RU/12345_8.jpg отправляйте просто 12345.
Скрины маленкие но достаточно чтоб понять что на картинке. Оригиналы вешут в 20 раз больше поэтому и сгенерировал thumbs
>>108337 Скачал Такое чувство что их уже перебирали, есть пропуски Слишком сильно уменьшена картинка, приходится напрягаться чтобы разглядеть Нашел вроде как салон красоты только Отсмотрел не все еще
>>109405 >Велосипедист - транспортное средство. Нет. Велосипедист — лицо, управляющее велосипедом. >Он должен был ехать, как и ехал. Нет, он должен был действовать как я написал. Не согласен? Аргументируй свою позицию со ссылками на ПДД, как и я.
Проясните непонятку. На второй секунде на изображении проскакивает что-то полупрозрачное снизу вверх. Первый раз в районе второго столба слева от ворот. Второй раз на 3-4 секунде примерно по центру ворот. Дело происходит ночью в марте, вокруг снег, пыли и тепла вроде нет.
Моё мнение, что это какой-то далёкий блик или переотражение внутри объектива от каких-нибудь дальних фар или капель воды или чего-то такого. Электромагнитные наводки внутри оборудования? Если бы это падало, было бы понятнее, но оно движется снизу вверх. Или всё же нужно спасаться, потому что началось?
>>110417 >но оно движется снизу вверх Линза переворачивает изображение. Мое мнение - что-то падает между линзой и матрицей. Капли конденсата, иней, или что-то еще.
>>111077 Да это тема вообще вся бесполезная и время затратная, так что тут нечего палить то особо. Да и 80% тут сидящих скрипт не смогут запустить без мануала и картинок
Если как следует причесать Exploit, убрать python, обернуть в многопоточность, сделать вывод в файл и найти http request for snapshot, то это уже бомба.
В дахуа тоже годноту всю продали, поменяли пароли и ещё раз продали. Как только появляется брют для массового пользователя годноты не остаётся совсем. Камер с дефолтным паролем выпускается все меньше. Бруты нужны уже под каждую конкретную уязвимость или модель.
Так как камеры уже не актуальны, решил тут перейти на перескоп, ибо как известно ни одна камера не покажет то что там показывают бухие тп. Нашел опенсорсный скриптик с лыcнером который мониторит в прямом эфире твоих подписчиков, прямые эфиры, реплеи и скачивает их соответственно. Изменил его немного под себя. Экспериментальным путем стало понятно, что качать в первую очередь нужно только прямые трансляции так как реплеи с годнотой быстро удаляют. Так как сидеть весь день в перескопе ожидая появление годноты не представляется возможным, быстро набросал бота-подписчика на питоне.
Пробовал вначале бота для liveomg, но остановился на боте для pscp.tv Он кароче постоянно ищет на этом сайте определенные слова, находит новые прямые трансляции с этими словами и подписывается на эти каналы если ещё не подписан. Ну а первый скрипт соответственно, качает эти прямые трансляции и реплеи, если последние остаются за последние 12 часов. Запустил все это на сервере и забыл. Я конечно ожидал что это будет хит но такого количества бабищ лёгкого поведения никак не ожидал. Куда катится россиюшка? 11-12 летние готовые за 100 рублей показать все что возможно. Одинокие бухие похотливые милфы светящие всеми частями тела, компании бухих тпшек светящие сиськами просто ради прикола. Ни в одной стране мира нету такого количества одиноких пьяных похотливых бабищ лёгкого поведения в таком количестве, и ведущих прямые трансляции. Стыдно господа.
>>119466 Ну вот, теперь на всех можно копить компромат с searchface. Можно шантажировать и требовать денег или нуд, но я конечно же этого делать не буду.
>>105689 (OP) Набегов на умные дома тред. Анон, ты играл когда-нибудь в "Как достать соседа"? Теперь у тебя есть возможность поиграть в это ирл, а заодно показать, что лучше лишний раз поднять жопу, чем потом жалеть о потраченных деньгах, валяясь на диване. Итак, ты готов коммунист доморощенный? Нам потребуется браузер и аккаунт на шодане. Что ты будешь делать? Вставь в поисковую строку шодана вот эти буковки и циферки "http.favicon.hash:1903390397 200", а затем можешь как угодно фильтровать и искать умные дома по всему миру. Первая неприрывная надпись ищет как раз те самые умные дома, а цифра 200 фильтрует их по открытости. Заходи на сайтики, выключай свет, включай тёплые полы и телек, или делай это наоборот. Весь дом в твоих руках, анон
Нужна помощь, добавляю камеру, при добавлении вылетает надпись, ошибка 200, невозможно добавить в группу В общем списке она появляется как надо, но в списке для проигрывания нету Что можно сделать с этим? Неактивные камеры удалил, которые добавлял до этого работают, клиент использую IVMS 4200 на компе
Призываются сис админы и сетевые инженеры. Сразу скажу, я от темы камплюктеров далек. Есть здание 2 этажа, в нем в коробе по стенам идет локальная сеть с ethernet розетками(на обоих этажах). На втором этаже установлены PoE IP камеры, которые подрубаются к коммутатору и там же видеорегистратор(который подрубается к интернет розетке и выводит изображение в интернет).
Теперь вопрос, могу ли я на первом этаже (напомню видеорегистратор на втором) просто врубить еще одну IP камеру в интернет розетку, а на втором из пустой розетки влепить витую пару в коммутатор, и поискать в видеорегистраторе новую камеру или надо вести провод прям от камеры до коммутатора на втором?
Анонче, если ты подключён к кабельному интернету под NAT-ом попробуй просканировать весь внутренний диапазон ip адресов своего провайдера, за ночь подробного сканирования через nmap нашёл около 36 камер, и 10 из них оказались с двусторонним аудио, в итоге словил целую кучу лузлов, алсо у всех камер стандартный логин/пароль нормально все заработало только через осла, через лису никак
>>136811 Впринципе в подсети провайдера есть ещё целая куча вкусностей помимо камер, нашёл несколько открытых ftp сервер, открытых ssh со стандартными паролями и веб-интерфейсами Wifi роутеров, потом планирую пройти Metasploit-ом с плагином для пентеста UPnP, так как практически у каждого роутера из всех 1456 штук присутствует сабж первой версии и на него есть эксплоит