摄像头对大家来说,都不陌生,生活到处可见,今天要说的就是关于局域网摄像头入侵,所谓局域网就是在一个网络是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日,网吧,家庭,学校,公司,这些都可以说是局域网
我们利用的手段也是从这个局域网下手,很多朋友都知道,无线路由器是有后台页面的,例如我现在链接上一个WiFi,手机网关为192.168.1.108,那么访问192.168.1.1,即可进入路由器的web登录页面,同理,摄像头也存在这种局域网环境,和web页面,利用局域网扫描工具,进行扫描,这里工具大家自行在网上查找下载,手机版一般都是需要root,推荐几款安卓的局域网管理工具;
1.Fing提供了一种最快的方法检查哪些设备连接进了你的无线网络。可以在不限接入设备数量的无线网络中探测出不限量的设备。Fing可以报告发现的每一个设备的IP地址、名称和MAC地址。但是它能做的不仅仅是报告自己发现的设备。你还可以运行PING和路由追踪、执行DNS查找、运行TCP连接测试程序,甚至还可以使用唤醒局域网的功能。,
2.Net Scan是另一款网络映射和端口扫描工具。它将报告扫描发现的端口名称、IP地址、MAC地址和设备厂商(如果有相关信息的话)。一旦发现了一个网络,你就可以对网络中的任何一台设备进行端口扫描,这只需要点击几下就可以完成。你可以进行快速端口扫描,也可以进行常规端口扫描(这种模式让你能够指定要扫描设备的端口)。
3.IP Tools
下载地址:https://wwa.lanzoui.com/ixemYto0jcj
对于任何不得不使用移动设备来工作的网络管理员来说都是一套功能强大的工具包。它的功能包括关于网络和设备的详细信息,检测IP、端口/网络扫描、PING/跟踪路由/域名信息工具,一个IP计算器,唤醒局域网和DNS查找。你还可以按一下菜单上的按钮,快速访问设备的网络页面(例如路由器和服务器)。
例:扫描结果
192.168.1.102
192.168.1.105
192.168.1.118
192.168.1.185
我们可以在浏览器上直接访问这些独立页面,进行尝试,当然有的部分ip可能是其他手机在链接,但是在软件上可以区分这些,因为扫描软件可以扫描到设备厂商相关信息,例如192.168.1.102 xiaomi,这是一部小米手机,同样的扫到摄像头也会显示相关信息,这时进入页面进行登录,在登录口可以看到这款摄像头的牌子,一般默认弱口令 admin admin/admin admin888/ admin 66666/这些,也可在网上查阅,
国产的,海康威视、浙江大华、天地伟业、汉邦高科、亚安等等都存在这些弱口令漏洞,但是有个问题,手机访问这些页面的时候,会提示需要下载插件,但是这些插件只有电脑版本的,(注:摄像头的web页面需要插件 因为需要在线访问监控),这种情况我们没有笔记本电脑的情况下,我们可以在浏览器上搜索此监控牌子的安卓管理app,或者在此品牌的官网下载app,进行访问链接。一般只可以局域网内访问,离开了局域网就访问不了,下面以浙江大华 ahua来给大家看一下
有多种链接方式,我们在摄像头的web页面找到序列号,在这里输入进行链接,即可远程访问,如果访问失败,可以在管理页面查看下是未开启这项功能,再进行访问。
这是成功的页面,可以远程进行访问
有人会问万一不是弱口令怎么办,小编可以这么说百分之80以上的店铺都是弱口令,为什么这样说,因为大部分的店铺都是把摄像头链接在一起,然后链接到显示器上直接访问,而且实体店铺大多都是70后 80后 90后一般对这些东西都不是很了解,小编亲自测试了5家,都成功拿下了。当然拿下并没有什么用,只是个人爱好,希望看到此篇文章可以加强网络防范