Sono nuovo nello stackexchange. Ho un disperato bisogno di aiuto. Sto facendo la mia tesi su 'IoT Threats', uno dei miei obiettivi è provare la forza bruta in una telecamera IP. Sto usando Kali Linux Hydra per fare la forza bruta, tuttavia non ho avuto successo nel completarlo, so che il metodo che sto usando non è quello giusto, penso, non lo so :(
Tutti gli esempi che ho visto mostrano solo come eseguire una forza bruta per l'estensione .php ?. La pagina di accesso della telecamera IP che sto testando tuttavia è in .asp, e non vedo alcun <form>
nel codice sorgente della pagina login.asp. L'URL di accesso creato quando visiti link è
(Viene utilizzato il metodo GET, controllato tramite Wireshark, Richieste HTTP a / PSIA / Custom / SelfExt / userCheck)
Ho bisogno del tuo aiuto con quanto segue:
- Posso usare la forza bruta usando hydra per .asp?
- Se sì, come appare il comando? Ho usato
hydra -l admin -P wordlist.txt 192.168.1.3 -s 85 http-form-get '/PSIA/Custom/SelfExt/userCheck:lausername=^USER^&lapassword=^PASS^:User name or password is incorrect:H=Authorization: Basic YWRtaW46QkM1MUZFOTUyRkI3' -V
- In caso contrario, come posso accedere a questa telecamera IP come un cracker?
Altre informazioni nmap: PORTE APERTE:
- 23 - telnet BusyBox telnetd,
- 85 - http Hikvision IP camera httpd,
- 443 - ssl / http Hikvision IP camera httpd,
- 554 - rtsp Hikvision 7513 Telecamera IP POE rtspd,
- 7001 - afs3-callback?, 8000 - http-alt?,
- 8200 - trivnet1?
consiglia gentilmente.