Ммм, нетсталкинг через шодан, каеф.
Разве не проще и более точечнее будет действовать по следующей схеме:
1.Подбираемся вплотную к камере, узнаем её производителя
2. Ищем дефолтные mac адреса для данной модели (их гораздо реже меняют чем pass:login) (первые три части XX:XX:XX)
3.Сканим ближайшие ТД(airodump?) , в надежде найти именно этот mac, узнаем к какой ТД камера подключена, ломаем эту ТД, тут уже кто во что горазд, подключаемся к ТД
4.Уже изнутри сети атакуем камеру :
ищем эксплоиты к этой модели камеры, прошивки обновляют на них тоже не особо часто. Или как нить по другому.
Не знаю по чему такой способ нигде не расписан (по крайней мере я не нашёл), ведь такая тактика сама собой напрашивается.
Никогда дело с ip камерами на практике не имел, так что опишите, если я где не прав
Разве не проще и более точечнее будет действовать по следующей схеме:
1.Подбираемся вплотную к камере, узнаем её производителя
2. Ищем дефолтные mac адреса для данной модели (их гораздо реже меняют чем pass:login) (первые три части XX:XX:XX)
3.Сканим ближайшие ТД(airodump?) , в надежде найти именно этот mac, узнаем к какой ТД камера подключена, ломаем эту ТД, тут уже кто во что горазд, подключаемся к ТД
4.Уже изнутри сети атакуем камеру :
ищем эксплоиты к этой модели камеры, прошивки обновляют на них тоже не особо часто. Или как нить по другому.
Не знаю по чему такой способ нигде не расписан (по крайней мере я не нашёл), ведь такая тактика сама собой напрашивается.
Никогда дело с ip камерами на практике не имел, так что опишите, если я где не прав
Комментарии
36