ВЕБКАМЕРНЫЙ ТРЕД Буду бампать своими находками. Ну вы понели, инструкцию знаете. Начнем с пикрелейтедов - дома в самой богатой и сильной стране планеты, которые стоят в разы больше чем среднестатистический пидораха-анон заработает за всю свою жизнь. Собсна это ваш единственный шанс увидеть их - через глазок вебкамеры.
ОТКУДА КАМЕРЫ? Камеры устанавливают и для наблюдения в реальном времени, и для того, чтобы в случае пиздеца были записи произошедшего. Многие хозяева камер понятия не имеют, как оно работает, поэтому им нет дела до того, что камера не спрятана за фаерволом и что стандартные заводские пароли не изменены.
Приблизительно каждая вторая найденная в интернетах камера вскрывается паролем «12345», остальные камеры с большой вероятностью вскроются словарем самых популярных паролей. Следует помнить, что пользователь «admin» существует почти всегда, и его в большинстве случаев ни удалить, не переименовать.
ПОСАДЯТ? Посадят.
КАКИЕ ПРОФИТЫ? Их нет.
ТЕХНИЧЕСКАЯ СТОРОНА Из треда в тред постепенно выясняется что-то новое о камерах и о той хуйне, которую пиздоглазые в них реализовали. Например, IP клиента указывается самим клиентом (берется внешний IP сетевого интерфейса) и никак не проверяется, так что опытные ребята без проблем могут избежать попадания в логи устройств. Простора для эксплоитов — море, но всё оно требует изучения. Возможно, позже вся информация будет собрана в одном месте, но сначала нужно разобрать протокол хиквижн.
Если кто-то еще хочет вскрыть эту тему и что-то пообсуждать-разузнать, то для этого есть GitHub ниже и моя почта.
ЧЕМ СМОТРЕТЬ КАМЕРЫ? Клиент для камер — iVMS-4200. Лагает, зависает, вылетает. Для линуксов он ОЧЕ ДРЕВНИЙ, но не менее и не более работоспособный. Есть еще чуть более визуально годный NVMS-7000, но большой разницы замечено не было. Есть еще клоны iVMS от других производителей камер.
ЧЕМ ИСКАТЬ КАМЕРЫ? Стандартный nmap для скана портов. masscan и zmap быстрее, но на больших рейтах проебывают хосты.
Типичные порты камер: 8000 и 37777, некоторые камеры имеют только веб-интерфейс на стандартных 80 и 8080 портах, но ими занимаются люди, открывающие новые, нестандартные пути.
СПЕРМОБЛЯДЯМ Мышеёбы сканируют с помощью VNC Scanner HUI GUI.
Сканировать интернеты наугад не рекомендуется, потому что в мире слишком много унылых азиатов.
Общаемся, аутируем, делаем скриншоты, записываем ЦУЬИ'ы, пилим ориджинал контент, ругаемся, проебываем камеры и годноту, помогаем друзьям с пикабу, игнорируем пидорасов.
Только в этом ITT треде тебе дадут айпи годноты и скажут пароль от архива.
ПЛАТИНА ТРЕДА Роутерскан для записи и конвертации потока, ведения домашнего хозяйства и обслуживания тяжелой строительной техники. Как найти камеру у себя дома? Откуда микрофон? Как включить звук? Как написать жалобу в «Вымпелком»? Как навести порчу на крыса-куна?
-logins, -passwords — files where your logins and passwords are stored; it looks for «logins» and «passwords» by default; -check — very useful, but still experimental option which allows to check a host before trying to log in (I did some reverse-engineering and I'm not really sure if everything is OK); -shoots — a directory where pictures from cameras will be stored; it doesn't download pictures by default; -threads — there's no multithreading until you define in how many threads you want to do a job; -csv — write results to CSV file. Please note that it is hardcoded to read IPs from file called “hosts”!
>>102799345 (OP) чё-то аж тоже захотелось самому посканить, но у меня обоссаный роутер нихуя не тянет даже сраных 100 потоков, чувствую это будет очень сложно нормально сделать
>>102802374 Я с впски сканю, просто охуенно. Прямое подключение, толстый канал - что еще нужно для скана? А потом просто через scp забираю папку с превьюшками от хикки и уже у себя разбираю что там годного
>>102803028 Ну, тут можно многоходовочку. Камера подключена по вайфаю, можно узнать ssid, мак адрес и пароль. Я знаю в каком городе эта камера. Можно включить пассивное сканирование и пойти кататься по городу пока не найдешь где оно. Или попробовать поискать по базе роутеров которую используют для геолокации
>>102803350 Лол. Так давно уже все просканировано, почему бы не пользоваться двух-трех годичной давности списками?
На самом деле похуй что уже сканили. Новые валидные айпишники появляются каждый день. Список сегодняшний, через месяц устареет на 70% процентов. И одно дело насканить, а другое подобрать пароль. Не все прогоняют по большим словарям списки.
>>102803753 >Не все прогоняют по большим словарям списки. Я прогоняю всего по трем паролям. Из миллиона адресов получается около 1000 камер, и к 30-40% подходит стандартный пароль. Думаю со нормальным словарем можно довести до 50%
>>102804065 Я так и сделал. Все равно не оче быстро. Алсо, можно как-то в ивмс отключить ненужные камеры? Например отдает система 8 потоков, но подключена всего одна камера, так что одна картинка и семь черных квадратов. Их как-то можно убрать чтобы картинка только с одной из камер шла?
>>102804246 Если ты имеешь в виду количество картинок на экране, так оно настраивается тобой самим. Если же ты хочешь отрубить лишние камеры которые не передают картинку, то это делается на скрине.
Буду бампать своими находками.
Ну вы понели, инструкцию знаете.
Начнем с пикрелейтедов - дома в самой богатой и сильной стране планеты, которые стоят в разы больше чем среднестатистический пидораха-анон заработает за всю свою жизнь. Собсна это ваш единственный шанс увидеть их - через глазок вебкамеры.