Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Network Camera - Zugriff?

* * * - - 3  ( 1 Stimmen )

  • Bitte melde dich an um zu Antworten
8 Antworten in diesem Thema

#1
Mantrayana

Mantrayana

    Lehrling

  • Premium Member
  • Likes
    11
  • 88 Beiträge
  • 14 Bedankt
Sehr geehrte Toolbase Mitglieder,

ich habe neulich die Suchmaschine

Please Login HERE or Register HERE to see this link!

für mich entdeckt, kennen bestimmt auch schon einige hier.

Dort habe ich versucht auf ein paar Netzwerk Kameras innerhalb Deutschlands ausfindig zu machen, was mir auch gelungen ist. Die meisten sind "Netwave IP" oder "AXIS"-Kameras.

Allerdings kann ich auf diese nicht zugreifen, was ja nicht verwunderlich ist, daher meine Frage:

Weiß jemand wie und ob ich die Möglichkeit habe an die Bilder zu kommen?

Die "AXIS" Kameras, verlangen ein Passwort über .htaccess, lassen sich aber meistens über FTP ansteuern. Allerdings habe ich noch kein Erfolg mit Bruteforce Attacken gehabt.

Auf die "Netwave IP Cameras" kriege ich gar keinen Zugriff.

Beispiele:

91.55.107.120 - Netwave IP Camera
82.198.200.23 - AXIS Q6035-E PTZ Dome Network Camera

Vielen Dank für eure Hilfe!

~Mfg

Mantrayana


Thanked by 3 Members:
parisdefr , Blower , loveryouth.t3c3p

#2
Rastajan

Rastajan

    Malware Experte

  • Members
  • PIPPIPPIPPIPPIPPIPPIP
  • Likes
    200
  • 101 Beiträge
  • 299 Bedankt
  • 652959
  • Android, Android [root]
  • Windows, Linux
Soweit ich weiß lässt sich .htaccess ausschließlich über Bruteforce bzw. tatsächliches Login überbrücken.
Was meinst du mit, "gar keinen Zugriff" ? Kommst du über die IP nicht auf das Interface? Viele Cams verwenden differenzierte Ports, sind also nicht über den standart 80 Port zu erreichen.
â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘
░░░░░░░█░█▀▀░░█▀█░░█░░█░█▀░░
░░░░░░░█░▀▀█░░█▀█░░█░░█░█▀░░
░▀░▀░▀░▀░▀▀▀░░▀░▀░░▀▀░▀░▀▀░░
â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘

Thanked by 2 Members:
parisdefr , loveryouth.t3c3p

#3
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Probiere einfach mal "admin" "admin". Wirkt Wunder. :P


Mfg.
SAR
  • corkscrew gefällt das

Eingefügtes Bild


#4
Mantrayana

Mantrayana

    Lehrling

  • Premium Member
  • Likes
    11
  • 88 Beiträge
  • 14 Bedankt

Soweit ich weiß lässt sich .htaccess ausschließlich über Bruteforce bzw. tatsächliches Login überbrücken.
Was meinst du mit, "gar keinen Zugriff" ? Kommst du über die IP nicht auf das Interface? Viele Cams verwenden differenzierte Ports, sind also nicht über den standart 80 Port zu erreichen.


Kannst du ein Tool empfehlen?

Habe es bis jetzt mit Metasploit versucht, leider kein Erfolg!
Ja, ich komme über die IP nicht auf das Interface, allerdings sind auch keine Ports offen. Gibt es trotzdem eine Möglichkeit?

btw. Standard Passwörter funktionieren nicht da es sich um Firmen Kameras handelt, die etwas besser gesichert sind.

Erstmal Danke für eure Hilfe

~Mfg

Mantrayana

#5
Juri

Juri

    Moderator

  • Moderator
  • Likes
    271
  • 341 Beiträge
  • 300 Bedankt
  • verifiziert
  • iPhone
  • Windows, Mac OS
off topic, sorry.

Sehr geehrte UniqueCrew Mitglieder

:lol:
Gruß,
»Jurist

Meine Kontonr:

4-517-879


#6
Mantrayana

Mantrayana

    Lehrling

  • Premium Member
  • Likes
    11
  • 88 Beiträge
  • 14 Bedankt

off topic, sorry.

:lol:


oh, :blink:

Sollte mich doch nicht so auf C&P verlassen.

#7
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 Beiträge
  • 346 Bedankt

Soweit ich weiß lässt sich .htaccess ausschließlich über Bruteforce bzw. tatsächliches Login überbrücken.


Stimmt nicht ganz, der htaccess lässt sich über eine Header-Manipulation bypassen.

@ TE: Schau mal, was dein Header sendet, wenn du die htacces-geschützte Cam mit dem Browser aufrufst. Da muss irgendwo ein String "Allow:" stehen und dahinter die verfügbaren HTTP-Methoden (da sollten dann u.a. POST und GET stehn). Wenn die Limit-Direktive innerhalb der htaccess auf GET gesetzt ist, hast du gute Chancen auf einen Bypass. Einfach via Header-Manipulation die HTTP-Methode auf POST umändern und den Request wiederholen.
Wenn keine Limit-Direktive gesetzt wurde, funktioniert der Bypass nicht! 50/50-Chance, einfach ausprobieren ;)

#8
PHIPU

PHIPU

    Elite Member

  • Elite Member
  • Likes
    169
  • 153 Beiträge
  • 156 Bedankt
  • Android, Android [root], Windows Phone
  • Windows, Linux
Ebenfalls nicht vergessen;
Auf div. Seiten findest du Exploits...

Hier z. B ein Link:
Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.

21461it.jpg


Thanked by 8 Members:
Blower , Smokyjoe , Lykaner112 , Toskom4n , 4cyberbase , ~ Flo , Silasge , Orange

#9
Mantrayana

Mantrayana

    Lehrling

  • Premium Member
  • Likes
    11
  • 88 Beiträge
  • 14 Bedankt
Welche Tools könnt ihr empfehlen um die "Basic-Auth" zu bruteforcen?



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 65 user(s)


    ~ Flo, ¥akuza112, 13General37, 4cyberbase, adn1337, agressor-85, asestar, B1nary, Blower, blue_eyed_devil, breathplayslave, calii, corkscrew, Cube, CyberFlash, Daimon, Deny-dz, easysurfer, Ebbes, FalkE, FatalityMods, funstyler, gr3yyy, hellflo, Izon, Juri, Kamanji, Keadear, kotzbroedchen, loginman1, lolorollo, loveryouth.t3c3p, Lykaner112, Mantrayana, marco99, miss_sophie_k, most_uniQue, nibble nibble, nischke, Orange, pdr0, peppi200, pericastevica, PHIPU, Platin, Rastajan, Red Hat, Rushkiller1000, SAR, Silasge, sivan1, Smn, Smokyjoe, Streetboz, synnergy, t3a2he3, tianchrispro, timi257, Toniaka, Toskom4n, viip3R, Xenio, xlF1N4L, zepsus, zocko
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.