Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

Webcam: HTML .htaccess Password Vergessen

Diskussion: Webcam: HTML .htaccess Password Vergessen im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, freue mich bei euch im forum beigetreten zu sein :-) und jetzt meine erste frage: ich habe mir ...

Antwort
Alt 06.11.06, 22:22   #1 (permalink)
 
Registriert seit: 06.11.06
hausmeisterm Leistung: Facit NTK
Likes: 0
Smile Webcam: HTML .htaccess Password Vergessen

Anzeige

Hallo, freue mich bei euch im forum beigetreten zu sein :-)

und jetzt meine erste frage:
ich habe mir eine gebrauchte webcam zugelegt "mobotix m1d" diese webcam hat eine Administrationsseite und diese ist über das Netzwerk erreichbar. das Problem ist jetzt aber das der Vorgänger die Zugangsdaten vergessen "verlegt" hat soo und da sind wir schon beim Problem um die webcam nutzen zu können muss ich aber die Kamera einstellen können das geht nur über die besagte Seite. das erste was ich natürlich gemacht habe wie es im Handbuch steht Aufwerkseinstellung zurückgesetzt aber denkste es wird alles zurück gesetzt nur nicht der nutzer und das pw :-( also habe ich mich an mobotix hin gewendet und gefragt wie teuer es ist das pw raus zunehmen da musste ich mich erstmal setzen der Spaß kostet mich sagenhafte 156? zzgl. MwSt. ?

Lahngerede kurzer sinn ich muss irgendwie das pw rausbekommen denn ich möchte keine 181? dafür ausgeben.

Ich habe mich schon schlau gegooglet und auch schon einiges probiert wie z.b. cgi bugs mehrere login Namen und pws?. Bin jetzt grade dabei mit Brutus einen Brute Force auszuführen aber ob es klappen wird weiß ich nicht

Ich kann im Moment auch nur soviel sagen wie das das System auf einem mini linux System lauft und der Webserver die Version thttpd/2.19-MX ist und der login erfolgt über ein http also eine art von .htaccess oder sogar .htaccess ich weiß es nicht es schaut zumindest so aus.

Ich habe an der webcam einen port scan gemacht:
Die ports sind offen:
111 SUN Remote Procedure Call ??? ka was das ist
80 HTTP Administrationsseite

Hier habe ich auch mal ein screenshot gemacht.




Weiß einer was ich da machen kann??? bitte um Hilfe
mit freundlichen Grüßen
michael

hausmeisterm ist offline   Mit Zitat antworten
Alt 06.11.06, 22:32   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Wenn der Zugriff tatsächlich über htaccess gelöst ist, findest du im Web-Verzeichnis eine .htaccess-Datei. Diese enthält Informationen darüber, wo sich die .htpasswd befindet. Die .htpasswd kannst du dann einfach neu erstellen. Voraussetzung ist natürlich, dass du irgendwie direkt auf die Dateien zugreifen kannst (SSH, FTP o.ä.).
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.11.06, 22:37   #3 (permalink)
Themenstarter
 
Registriert seit: 06.11.06
hausmeisterm Leistung: Facit NTK
Likes: 0
Standard

ftp, ssh hat die webcam nicht und somit habe ich keine möglichkeit an die .htaccess datei zukommen zumindest da drüber und ich muss irgentwie eine schwachstelle finden am webserver oder an der password abfrage um die zu umgehen und dann die daten zu ändern aber ich hab ka wie ich das machen soll und ob es geht
hausmeisterm ist offline   Mit Zitat antworten
Alt 06.11.06, 22:51   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Du könntest versuchen eine bekannte Sicherheitslücke auszunutzen. http://packetstormsecurity.org/0010-...thttpd-219.txt Evtl. kommst du damit an die Dateien und kannst sie zumindest auslesen (funktioniert aber nur, wenn SSI genutzt werden). Ausserdem würde ich den Webserver einfach mal mit nikto scannen. Der weiss eigentlich für eine ganze Menge Webserver was die an Sicherheitslücken haben und wirft diese dann aus.
Und mit einem Portscanner solltest du mal nachschauen, was dort an Services läuft. Evtl. findet sich ja ein anderer Service, den man zum Auslesen von Dateien nutzen kann.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 06.11.06, 23:36   #5 (permalink)
Themenstarter
 
Registriert seit: 06.11.06
hausmeisterm Leistung: Facit NTK
Likes: 0
Standard

danke für deine hilfe habe einen scan gemacht es leuft auf der webcam port "111 SUN Remote Procedure Call ?????" und port 80 für webserver mehr habe ich nicht gefunden so ich habe das mal mit dem ssi getestet das klappt nicht und habe das nikto mal laufen lassen habe jetzt ein log bekommen aber kann damit nichts anfangen vieleicht kannst du mir ja weiterhelfen danke .

hier das bild vom log
hausmeisterm ist offline   Mit Zitat antworten
Alt 06.11.06, 23:50   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Die Meldung nach dem Outdated sieht doch sehr vielversprechend aus. Nun heisst es ausprobieren um rauszubekommen wo die htaccess-Daten liegen. Dürfte etwas Zeit in Anspruch nehmen, aber andere Möglichkeiten scheint es nicht zu geben.
Also erstmal rausbekommen wo das DocumentRoot ist (z.B. mal schauen wo es bei einer Default-Installation von thttpd liegen würde) oder mal beim Hersteller anfragen wie der absolute Pfad zum DocumentRoot auf diesem Gerät ist und/oder in welchen htaccess-Dateien die Login-Infos liegen. Dann kannst du diese Dateien mit http://ip//pfad/zu/den/dateien evtl. auslesen und somit an den verschlüsselten Passwortstring kommen, den du dann entschlüsseln kannst. Ich glaube nämlich kaum, dass die eine sonderlich starke Verschlüsselung damals genutzt haben. Der thttpd 2.19 ist ja schon um einiges alt (Zeit von SuSE 6.x wenn mich nicht alles irrt). Eine Entschlüsselung sollte daher in wenigen Tagen, maximal Wochen, möglich sein.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 07.11.06, 06:54   #7 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Bist du sicher dass beim Rücksetzen User + PW gleich bleiben?
Ich kann mir das fast nicht vorstellen... Könnte ja sein dass die Daten einfach geändert wurden, und dus nicht gemerkt hast.

Evtl wird da eine komisch kombinatin gsetzt admin:1234 administrator:12345678 usw.
(allerdings sollte bruteforce da schon draufgekommen sein...)
[starfoxx] ist offline   Mit Zitat antworten
Alt 07.11.06, 13:50   #8 (permalink)
Themenstarter
 
Registriert seit: 06.11.06
hausmeisterm Leistung: Facit NTK
Likes: 0
Standard

Laut handbuch :


Während des Startvorgangs werden alle Parameter der Werkseinstellungen übernommen,
nicht jedoch die Passwörter. Dies bedeutet, dass Sie die Passwörter
kennen und eintragen müssen, bevor sie wieder auf die Kamera zugreifen können.
hausmeisterm ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » Webcam: HTML .htaccess Password Vergessen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SIP Username und password vergessen Fritzbox 7050 tom23 WLAN-Zone 2 28.03.07 02:37
htaccess Zugriffsproblem... keymaker Windows 7 14.04.04 20:06
.htaccess spy (Web-) Design und webbasierte Sprachen 5 06.03.04 17:56
.htaccess steffen (Web-) Design und webbasierte Sprachen 2 13.04.03 22:56
Help: HTACCESS ?!?! Indi (Web-) Design und webbasierte Sprachen 6 19.10.01 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61