利用ZoomEye远程登录控制摄像头

很多摄像头厂商存在口令机制的漏洞,比如设置了默认账号和口令,而用户使用时候并没有更改。

某厂商默认账号密码为 admin 12345

进入钟馗之眼网址搜索DVRDVS-Webs(DVRDVS-Webs是某厂商摄像头管理系统的http-banner)

image-20211018174447933

访问该ip地址即可进入登录界面

然后利用默认账号密码进入摄像头界面

img

如果登录进去提示需要下载插件,那就将插件下载下来

如果插件下载之后仍然提示你需要下载插件

经过查询后发现问题在于浏览器

安装插件后需要使用ie内核的浏览器打开才能加载此插件进行显示

WebComponents.exe IE11 32位版本完美支持 ,并且WebComponents.exe没有64位版本

所以确定你浏览器内核是IE9以上 最好是IE11,亲测IE9不支持

最简单的方法就是下载一个IE11 32位版本的来运行,如果你非要用其他浏览器

像火狐,谷歌这种点进去看看是不是插件被屏蔽了

基本报这种错误就是上面2个原因

解决方法就是使用ie内核如ie浏览器

那你需要打开ie浏览器,进入设置

image-20211018185142089

添加该浏览器的网址,然后进入摄像头后台界面在Internet Explorer模块下重新加载即可访问摄像头