文章永久免费只为良心 2024-06-26 15:58 采纳率: 80%
浏览 692
已结题

大华摄像头未授权访问漏洞cve-2021-33044如何进行漏洞复现,怎么检测该网站是否存在此漏洞怎么评判

大华摄像头未授权访问漏洞cve-2021-33044如何进行漏洞复现,怎么检测该网站是否存在此漏洞怎么评判?

  • 写回答

2条回答 默认 最新

  • 百锦再@新空间 优质创作者: 编程框架技术领域 2024-06-26 15:58
    关注

    Gpt辅助回答,我来为你把关

    1. 首先,漏洞复现可以通过以下步骤进行:
       - 根据漏洞描述,可以通过使用未经授权的HTTP POST请求来获取摄像头的实时视频流等信息。
       - 使用工具或脚本发送类似以下请求:
         POST /cgi-bin/nobody/live?WIFI HTTP/1.1
         Host: target-camera-ip
         Connection: close
         
       - 这样可以尝试获取到摄像头的实时视频流或其他敏感信息,验证漏洞是否存在。 
    2. 检测该网站是否存在该漏洞的方法可以通过以下步骤进行: - 扫描目标网站的IP地址范围,寻找可能存在该漏洞的摄像头设备。 - 使用漏洞验证工具或脚本,发送上述类似的请求,查看是否能够获取到未经授权的信息。
    3. 对漏洞的评判可以通过以下方式进行: - 如果成功获取到摄像头的实时视频流或其他敏感信息,则漏洞存在。 - 如果未能获取到相关信息,可能是因为目标网站已经修复了漏洞或者不存在该漏洞。


    有问题你别着急,评论留言都可以,看到马上就回复,尽量及时补充齐

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 7月29日
  • 已采纳回答 7月21日
  • 创建了问题 6月26日