Abanazar
@abanazar
2 posts

CyberCamp: Неизданное 

Не так давно я работал в одной из ИБ компаний, где мне поступило предложение составить список задач для предстоящего CyberCamp 2024. Спустя некоторое время список из трёх задач был готов, но остался вопрос их внедрения, который при мне не был закрыт в виду моего увольнения. С тех пор я не владею информацией будут ли эти задачи на мероприятии, но не думаю что их публикация принесет проблем, потому что их можно либо не вводить либо переделать. Я хочу начать с задач уровня "очень легко", а на последок оставить вам задачу со "звездочкой", над которой предлагаю вам самостоятельно поработать. Сама статья несёт больше развлекательный чем информативный характер, поэтому было бы очень здорово получить от вас фидбек в виде усложнений...

Как находить IP-камеры в сети?  

На самом деле на эту тему есть множество материалов, причем методика поиска остается неизменной даже во временном срезе: статья на какой-нибудь тематической площадке для публикаций 2016 года не имеет особых различий от современных. Единственным отличием является этичность, ведь в далеких бородатых годах было популярно доставать через URI системный файлик с логином и паролем и прочей хардварной и не очень информацией. Если кто-то еще помнит про эту уязвимость то она касалась моделей AXIS и некоторых других производителей. На сколько я помню в 2016 годах и раньше одна и та же статья про получение доступа к камерам и их поиск через Shodan крутилась абсолютно в каждом тематическом паблике и форуме. По сути поиск через Shodan актуален...