成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

小型APT之看我如何入侵電視

安全 黑客攻防
這么多年來,我只看國少許的對于電視機的入侵,現在在這個日益智能化的是時代里,什么都智能,什么都聯網,這就對看似安全的智能化生活埋下了隱患,這次就針對天威視訊的機頂盒進行電視機的滲透。不要驚奇,就是電視機。

這么多年來,我只看國少許的對于電視機的入侵,現在在這個日益智能化的是時代里,什么都智能,什么都聯網,這就對看似安全的智能化生活埋下了隱患,這次就針對天威視訊的機頂盒進行電視機的滲透。不要驚奇,就是電視機。

關于天威視訊的介紹,深圳幾乎一半的電視終端都是使用天威視訊的,龐大的用戶量,一旦發生問題,后果嚴重。

首先,這次滲透也是我突發奇想,看到電視機里有個ip設置的選項,和機頂盒背后那個網線插口二萌生的,我就在想,如果將網線插入電腦,會不會獲取到一樣的ip?于是我將插入電腦,這個時候我發現,如果你的機頂盒開機后插入網線到電腦,獲取不到ip的,一定要將機頂盒關機后,插入網線,之后在開啟機頂盒就能夠正常獲取到ip網關等一系列的信息,于是,之后大型的滲透就開始了。

上張機頂盒背后的圖

小型APT之看我如何入侵電視

 

真是智能化啊。

于是我查看了ip

小型APT之看我如何入侵電視

 

Ip是以10.97.143這個段,而網關是10.97.128.1,dhcp服務器則是192.168.222.105,dns是172.18.50.11和172.16.129.12,看到此畫面的時候,我知道,這是個超級大的局域網,在電視中測試的時候,本來以為能夠連接到外網,其實是這樣的,如此便于生活的機頂盒,里面包含了很多便民服務,我在想,便民服務,如汽車違規查詢,那查詢應該是要連接外網的,但是在我實際測試之中,我發現,其實是這樣的,我們本機利用遙控板點開查詢頁面,看是連接到了外網,其實呢,是連接到了天威自己制作的一個查詢頁面,當然,這個查詢頁面的服務器是連接外網的,也就是說,你本身10.97.143.254這個ip是不能夠連接外網的,在我電腦上測試就證明了這點

小型APT之看我如何入侵電視

 

Ping 了百度的域名,ip,和qq的域名,瀏覽器里也測試了是否能夠訪問,都不行,由此可以初步判斷是這樣的,那我們該從和處開始下手呢,我選擇就從本機的ip段開始探索

我將10.97.143這個段填入IISPUT中進行對端口80,8080,23,22的掃描。

小型APT之看我如何入侵電視

 

看到了嗎,都是80端口,23端口,我隨即打開了一個頁面查看

小型APT之看我如何入侵電視

 

要求驗證,試了試常用的弱口令,都不能夠登陸,我們現在可以推斷,這些掃描肯定是跟電有關的,正在我郁悶的時候,想起了上面掃描的23端口可以測試,用telnet測試連接

小型APT之看我如何入侵電視

 

Ok,可以連接,我猜測了常用的默認密碼等。。終于在我嘗試到root 空密碼的時候成功了,我擦,郁悶死我。

登陸成功

小型APT之看我如何入侵電視

 

初步推測應該是智能機頂盒的終端。但是在隨后的測試中,我發現,我錯了。通過web訪問得知,需要登錄,那就應該是路由器之類的。。不急,我首先閱遍了終端下的所有文件,找尋進一步滲透的游泳的東西。之后我突然發現了這個。

小型APT之看我如何入侵電視  

 

看到了嗎,action,心里想,肯定存在Struts命令執行漏洞,于是,丟進利用工具里跑,與此同時,我發現了進入路由的方法,其實天威的驗證做的很坑爹,天威的web驗證界面其實就只是針對了home.asp這個頁面而已,其他任何頁面目錄都形同虛設所以我們可以找到更改密碼的地方,直接修改admin密碼

adm/management.asp 這個頁面是修改密碼的

小型APT之看我如何入侵電視

 

看到了嗎

小型APT之看我如何入侵電視

 

我初步掃描了一下,最少都有1000多臺,我們可以利用此漏洞控制成千甚至上萬的無線路由器,危害可想而知

我們回到那個Struts漏洞上來,我測試了一些,存在Struts命令執行漏洞。我擦,人品大爆發,好玩的來了,興奮

小型APT之看我如何入侵電視  

[[77637]]

 

你知道我為什么看到這張圖興奮嗎?因為這是電視機上顯示的畫面,一些未交錢的電視節目就是這個提示,這樣我們就能夠成功修改標題,入侵電視的目的達到

小型APT之看我如何入侵電視

 

繼續進一步滲透由此從dhcp服務器著手

本機的dhcp服務器是192.168.222.105,我抱著試試的心態掃描了一下關于192.168.222.105這個網段的ip,看看有什么可以利用的。

小型APT之看我如何入侵電視

 

哇塞,興奮了,這么多ip,直到我找到這個ip

小型APT之看我如何入侵電視

 

看到沒有,又是一個action后綴的文件,趕緊放工具里面跑跑看,有沒有Struts命令執行漏洞,事實表明,有的,于是趕緊跑出登陸用戶名和密碼

小型APT之看我如何入侵電視

 

進來之后就覺得碉堡了,基本上,天威的所有ip我都能夠查詢的到

小型APT之看我如何入侵電視  

小型APT之看我如何入侵電視

 

能夠查詢到任意一臺機頂盒的上線記錄等。。為了進一步的滲透,我添加了一個管理員賬戶,之后登陸上3389之后,之后當我用administrator用戶登陸之后,打開Navicat for Mysql軟件的時候,眾多數據庫暴漏。

小型APT之看我如何入侵電視

 

可想而知的危害。??纯催@下載速度

小型APT之看我如何入侵電視

 

當我查看共享的時候,嚇尿了。。。全是企業內部資料。

小型APT之看我如何入侵電視

 

如果這些資料泄露不堪設想

看看這些

小型APT之看我如何入侵電視

全是ims設備。都能夠登陸的。。

各種的信息泄露

小型APT之看我如何入侵電視  

小型APT之看我如何入侵電視

 

到這里,我們的滲透基本完成,但是還能夠進一步深入,但是由于信息量實在太大,就不在wooyun上多說,算是個小型apt吧。

責任編輯:藍雨淚 來源: WooYun
相關推薦

2014-06-16 10:41:18

2013-08-06 10:13:46

2020-12-09 11:05:21

APT網絡攻擊滲透測試

2021-06-21 14:41:15

黑客網絡安全網絡攻擊

2013-03-13 10:24:48

2015-08-25 13:21:45

2011-11-21 09:57:47

2012-10-10 11:36:02

2022-06-21 11:54:03

黑客網絡攻擊

2017-01-05 19:34:06

漏洞nodejs代碼

2012-09-19 13:03:00

2018-04-04 14:52:04

2014-08-11 16:07:37

2010-09-09 19:43:29

2019-03-29 08:49:33

二維碼安全淘寶賬號web安全

2009-10-27 16:26:58

2013-03-13 10:44:36

2010-09-07 09:12:17

2011-03-08 09:41:49

2012-11-28 17:51:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品视频一区二区三区在线观看 | 国产美女精品 | 亚洲国产成人av好男人在线观看 | 国产日韩欧美中文 | 国产在线资源 | 久久lu | 精品久久久久国产免费第一页 | 特一级黄色毛片 | 久久久久久黄 | 亚洲中午字幕 | 亚洲精品一区二区三区蜜桃久 | 91色视频在线观看 | 国产亚洲精品精品国产亚洲综合 | 日本精品在线观看 | 亚洲免费在线视频 | 欧美日韩成人网 | 日韩欧美天堂 | 欧美综合一区二区 | 亚洲啪啪 | 久久久久久成人网 | 欧美xxxⅹ性欧美大片 | 卡通动漫第一页 | 久草在线中文888 | 69性欧美高清影院 | 精品视频一区二区三区在线观看 | 日韩欧美在线一区二区 | 一区二区三区四区av | 成人在线看片 | 国内精品免费久久久久软件老师 | www视频在线观看 | 欧美一区二区三区在线播放 | 国产精品伦理一区二区三区 | 国产激情视频在线观看 | 麻豆av电影网 | 免费看国产a | 最新午夜综合福利视频 | 欧美日韩精品一区 | 久久99精品视频 | 国产精品亚洲精品 | 日韩国产一区二区三区 | 久久专区|