声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!
工具介绍
@wafinfo 师傅写的一个海康威视综合安防平台后渗透利用工具,可替换sysadmin用户password和salt以及解密数据库的连接密码。该工具只适合Windows使用,不支持Linux/Macos。
https://wafinfo.github.io/2023/06/29/海康威视综合安防后渗透利用技巧/
直接运行Hikvision.jar输出替换sysadmin用户password和salt。
运行管理中心地址:http://xxxxxx:8080/center/login直接运行Hikvision.jar 加密的密码,输出解密后的内容。回复关键字【23823】获取下载链接
需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247505973&idx=1&sn=d0bedace22233dcc768a2ed757c071b1&chksm=cfa57c26f8d2f530abb99641f1ac3c2fe821306aaae711c31989794047cd8012a6035d229b83&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh