海康威视的摄像头密码篡改问题

教室的摄像头是海康的,今天无心间发现摄像头跟咱们是一个网段,具体就是在实验的时候使用nmap扫描教室这个网段的全部主机,发现有几台开着80端口的主机,就去尝试访问了一下,发现是摄像头的后台界面。html

7763570-18c1399c7257b740.png
image.png

而后去网上搜索关于海康摄像头的问题,发现海康之前的老设备默认帐号密码是admin/12345,尝试去登录,发现密码不对,而且提示还有多少次登录的机会,作了防止爆破的措施。安全

而后无心间看一篇说忘记本身的海康摄像头管理后台密码的帖子,发现了能够很简单的重置密码,可是前提是你跟摄像头在一个网段里,我符合这个条件哎。网络

先去官网下载海康的设备网络搜索软件(SADP V3.0.0.16),官网.net

剩下的就简单了,直接在下一步安装这个软件,若是大家在一个网段里,打开软件就能看到摄像头的信息。htm

7763570-583c106092cf071b.png
image.png

接下来压根就不用去关注海康的那个海康威视客户服务公众号吧,后来的操做我是没感受到要关注公众号的必要。。。。可是我按照老哥的博客去关注了。blog

选中一个设备,点击旁边的小图标就出来这个界面了。字符串

7763570-8bff008519ca1ca0.png
image.png

再点击忘记密码。get

7763570-bd9cee8823198fc4.png
image.png

第一步点击二维码的时候,就会出来一个二维码,你拿个手机去扫就好了,会给你一串字符串,复制,放到3里面,而后你就能够重置密码了。博客

固然,我没有去改这个密码,不必,并且我胆小啊!!!哈哈哈,被发现了就尴尬,不必。io

感受如今的好多联网设备都不安全啊,网上还有好多默认密码的联网设备。。。。