01法律02开始 大家新年好呀!好久没给大家整点技术干货了,回想上次写文章还是 2024 年 4月,分享了一波 AI 安全相关的内容,结果一眨眼都快一年了(时间过得也太快了吧?)。 不过没关...
获取海康所有摄像头appkey-Secret用法
前言首发在知识星球,没想到有这么多表哥来交流。1最近遇到海康多一点,但是无法直接进后台。发现很多js会存在泄漏key和secret可以直接访问到摄像头。不止一次遇到。1js发现进行js多次查看发现存在...
深入分析网络智能摄像头的RTSP协议安全风险
本文为转载,原作者:山石网科安全技术研究院网络摄像头作为现代安防体系的关键组成部分,已经广泛应用于各类场所,包括交通枢纽、教育机构、企业办公区、零售商场等公共和私人领域。它们主要负责提供实时视频监控,...
记一次接管大量工控设备案例
0x01某华摄像头扫端口时发现一个明文显示账号密码的系统。点击登录,进入后台立刻又跳到主页只要不放包,就一直在后台xss加一http://xxxxxxx:9936/files/res/im...
WVP视频平台未授权漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述WEB VIDEO PLATFORM是一个基于GB28181-2016标准实现的网络视频平台,支持NAT穿透,支持海康、大华、宇视...
【漏洞复现】CNVD-2024-02175 MajorDoMo-thumb未授权远程代码执行漏洞
PART.01免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
视频监控平台EasyCVR敏感信息泄露
声明:请勿使用本文档提供的相关工具开展任何违法犯罪活动。本技术类文档与工具仅支持学习安全技术使用,他用造成严重后果,请自行负责!!!一、漏洞名称视频监控平台EasyCVR敏感信息泄露二、产品介绍安防视...
WifiDisplay(Miracast)技术原理及实现
1. WifiDisplay简介Wi-Fi Display经常和Miracast联系在一起。实际上,Miracast是Wi-Fi联盟(Wi-Fi Alliance)对支持Wi-Fi Display功能...
ChatAFL:LLM模型指导的协议模糊测试|技术进展
基本信息 原文名称:Large Language Model guided Protocol Fuzzing 原文作者:Ruijie Meng,Martin Mirchev,Marcel Bohme ...
防火墙ALG技术之RTSP协议穿墙术
本期想要谈一谈RTSP(实时流协议)在部署防火墙之后会遇到什么问题呢?又是如何成功化解的呢?希望通过本文,能够让大家了解防火墙的基础知识、了解ALG技术产生的背景及其技术原理。也欢迎大家在线上积极互动...
10 分钟自定义搭建行人分析系统,检测跟踪、行为识别、人体属性 All-in-One!
五大异常行为一键识别10 余种预训练模型一站下载10 分钟快速新增识别类型多路视频流部署高性能支持全流程保姆级教程,从技术选型、数据准备到模型部署全覆盖行人分析工具 PP-Human 重磅升级!图1:...
实战中的那些视频安全(二)
概述视频安全是一个老生常谈的话题,但是仍然应该被持续引起重视。记得15年看玄武实验室的红蓝对抗宣传视频,TK教主一声令下,使用我们新研究的技术(Badbarcode)。视频我已经找不到了,实际上也是通...