数码之家

 找回密码
 立即注册
搜索
查看: 7837|回复: 116

[安防] 复刻一个无名杂牌摄像头的后台服务器系统,再也不怕厂家跑路了!

    [复制链接]
发表于 2023-6-25 14:46:14 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
上次破解了网络摄像头的本地登录 -> 简单拆解小值清瞳智能摄像头,尝试破解telnet和ftp成功 - 拆机乐园 数码之家 (mydigit.cn)

这次把摄像头的后台服务器也山寨到了本地. 再也不怕数据泄露,程序员删库跑路了。
先在路由器加host,把5个服务都指向本地来, turn的打洞服务器没做, 外面也有挺多免费的,以后需要外网访问再弄到自己的云服务器去.

image.png


本地搭建2个服务器:
一个是MQTT消息服务器,开了1833端口, 用于手机app,http 和摄像头之间的实时信息交互.
另一个是http传输协议服务器, 开了80和443端口, 代替原来的登录,获取设备信息,移动侦测的报警照片上传,摄像头方向控制,视频清晰度等....的api

image.png

image.png


移动侦测上传的报警图片:
image.png


最后,APP各种基本功能正常: 登录, 查看实时视频,双向语音,摄像头转向, 移动侦测上传文件.数据都存在本地,不怕被泄露了.
image.png



打赏

参与人数 8家元 +178 收起 理由
hongo + 30 優秀文章
cv130 + 14 優秀文章
e.woods + 30 優秀文章
xtay112 + 12 優秀文章
jf201006 + 30 謝謝分享
jpdd521 + 30 这个厉害了,射精。
zhkrid + 20
亚历山大 + 12

查看全部打赏

 楼主| 发表于 2023-6-25 15:35:51 | 显示全部楼层
需要注意一下.摄像头里面需要改一下配置文件才会从本地网关读取host信息,默认是只从远程读取的.
image.png

我刚开始是看到1833端口被ipcam进程占用了, 只看到ip,没看到域名. 反汇编进去ipcam可执行文件想修改ip, 怎么也找不到对应的ip, 后来反向用ip查找域名,才发现程序里面配的是域名,然后直接在外面路由器改host就可以了.
(反而在Daemon里面找到这个ip, 但实际改了也没有用处的)


回复 支持 1 反对 1

使用道具 举报

发表于 2023-6-25 17:16:12 | 显示全部楼层
楼主威武,可以传授下技术, 把手里好几个 没服务的摄像头用起来
回复 支持 反对

使用道具 举报

发表于 2023-6-25 18:28:29 | 显示全部楼层
虽然看不懂   LZ水平应该在牛A之后

回复 支持 2 反对 0

使用道具 举报

发表于 2023-6-25 21:37:49 来自手机浏览器 | 显示全部楼层
看到那一堆堆的英文字母就头大。
回复 支持 1 反对 0

使用道具 举报

发表于 2023-6-25 22:07:10 | 显示全部楼层
是不是停止服务的摄像头,都能够借鉴这个办法,如果行的话,可以搞一下。
回复 支持 反对

使用道具 举报

发表于 2023-6-26 00:24:01 来自手机浏览器 | 显示全部楼层
奇怪的怎么和盗版服务器握手的?
回复 支持 反对

使用道具 举报

发表于 2023-6-26 06:29:23 | 显示全部楼层
楼主威武,这个方向有搞头
回复 支持 反对

使用道具 举报

发表于 2023-6-26 08:43:20 | 显示全部楼层
本帖最后由 piaoxue20000 于 2023-6-26 08:44 编辑
玛德陛下 发表于 2023-6-26 00:24
奇怪的怎么和盗版服务器握手的?

摄像头连接服务器使用的是域名,所以修改hosts文件就可以把域名指向自己的ip地址(其实也可以在出口网关上,比如路由器上进行修改域名指向ip地址,俗称DNS劫持),然后在自己的ip地址上搭建所谓的盗版服务即可。
楼主应该是抓包分析了摄像头与服务器之间的通讯协议,自己根据通讯协议模拟了相应的指令,至于其他品牌摄像头是不是也使用这套通读指令,就不好说了,所以服务器端并不一定适用于不同品牌摄像头。

如果做那个摄像的厂家眼光不高,直接使用的了ip地址去连接,就没招了
回复 支持 2 反对 0

使用道具 举报

发表于 2023-6-26 09:17:55 | 显示全部楼层
这个厉害,用了多长时间?
回复 支持 反对

使用道具 举报

发表于 2023-6-26 09:23:17 | 显示全部楼层
楼主威武,这个有搞头啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-6-26 09:44:47 | 显示全部楼层
piaoxue20000 发表于 2023-6-26 08:43
摄像头连接服务器使用的是域名,所以修改hosts文件就可以把域名指向自己的ip地址(其实也可以在出口网关上 ...

还可以反编译可执行文件进去修改ip地址, 除非作者在app里面再做一系列的混淆, 一般山寨的产品的安全性没那么高,很多空隙可以钻.
又或者作者在请求连接时不接受不可信任的证书,那样也不能 host 那些https 的请求了,只能反汇编修改. 开发者为了调试方便 和维护方便,一般都选设置了接受 不可信任的证书.
回复 支持 反对

使用道具 举报

发表于 2023-6-26 09:56:33 来自手机浏览器 | 显示全部楼层
ip比网址可贵多了
回复 支持 反对

使用道具 举报

发表于 2023-6-26 09:58:04 来自手机浏览器 | 显示全部楼层
也许是开原的拿开用了
回复 支持 反对

使用道具 举报

发表于 2023-6-26 10:07:55 | 显示全部楼层
厉害,学习了
回复 支持 反对

使用道具 举报

发表于 2023-6-26 11:26:40 | 显示全部楼层
这个真是大神啊,太牛了
回复 支持 反对

使用道具 举报

发表于 2023-6-26 14:31:52 | 显示全部楼层
有技术就是厉害
回复 支持 反对

使用道具 举报

发表于 2023-6-26 14:46:54 | 显示全部楼层
技术流大佬,厉 害
回复 支持 反对

使用道具 举报

发表于 2023-6-26 18:50:41 | 显示全部楼层
piaoxue20000 发表于 2023-6-26 08:43
摄像头连接服务器使用的是域名,所以修改hosts文件就可以把域名指向自己的ip地址(其实也可以在出口网关上 ...

IP也一样,啥IP都能仿
回复 支持 1 反对 0

使用道具 举报

发表于 2023-6-26 20:30:29 | 显示全部楼层
牛人干牛事厉害
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-30 14:28 , Processed in 0.249600 second(s), 15 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表