Разведка на основе открытых источников (OSINT), часть 4: Взлом Google с целью обнаружения незащищённых веб-камер

  • Автор темы Автор темы LeSh1y777
  • Дата начала Дата начала

LeSh1y777

Пользователь
Регистрация
25/9/25
Сообщения
5,682
Репутация
49
Лайки
153
Депозит
-8.95$
Добро пожаловать обратно, мои начинающие кибервоины OSINT!

Интернет — крупнейшее и самое глубокое хранилище данных в истории мира. Разобравшись с этой тавтологией, давайте приступим к делу, а может быть, и к развлечениям.

Все данные в интернете могут быть очень ценны для следователя или хакера, но здесь мы немного развлечёмся. Практически каждая веб-камера подключена к интернету, и, обладая лишь небольшими знаниями, мы можем найти и использовать их.

В одном из предыдущих постов я немного рассказывал вам о взломе Google. В таблице ниже перечислены некоторые из наиболее важных ключевых слов, используемых при создании так называемых дорков Google.

6a4a49_77495c22423b430b95e993ae9ef1f71a~mv2.png


Мы можем использовать эти методы для обнаружения незащищенных веб-камер.

Хотя это, в основном, и забавно, однажды, проводя пентест в крупном университете, я обнаружил, что веб-камера в серверной не защищена. В результате я смог увеличить изображение и увидеть всё их серверное и сетевое оборудование, а также зафиксировать время, когда серверная комната оставалась без присмотра. Это оказалось бесценной информацией для разработки стратегии взлома их сети!

Google Dorks для веб- камер

Существуют буквально сотни различных Google Dorks для поиска веб-камер, но эти — одни из самых эффективных и моих любимых.

6a4a49_19865736c8344020bc8c0f2c162a5216~mv2.png


Давайте попробуем несколько и посмотрим, что получится!

Хм... где-нибудь на этой планете есть ресторанная терраса с PTZ-управлением.

6a4a49_534fc9a9acbb438abdaedb75f5247b40~mv2.png


Перекресток... таких вы найдете множество среди незащищенных веб-камер.

6a4a49_4da367da01bb4176af841cad67ff354f~mv2.png


Классический маятник в Дюссельдорфском университете в Германии.

6a4a49_d1785df2c86e484580b6368abe7ef24a~mv2.png


Была ночь, когда я подключился к этой камере на крыше где-то в Делфте.

6a4a49_d8349defd5c7446b9a941dcef00fa522~mv2.png


По-моему, это прекрасная картина где-то в Швеции.

6a4a49_7625bc5d54e6469f8a742a1182a6a582~mv2.png


Наблюдаю, как семья загружает и спускает на воду лодку возле отеля Algonquin, оборудованную PTZ-управлением. Берегите себя!

6a4a49_6d2c434b3dc54c489e711866499c3da3~mv2.png


Интересно, знает ли этот человек, что за каждым его шагом следят люди по всему миру?

6a4a49_c655be35323342759ca6870532ea1273~mv2.png


Бар в Барселоне, Испания. Было бы забавно наблюдать, как пьяные выходят из бара при закрытии.

6a4a49_bb1c7668fa1c4b3f902965ff4ea82b04~mv2.png


Женщина за компьютером в своей гостиной в Сиэтле.

6a4a49_82a7a7bfd1f9407f9eb6f5f46f7a1c3c~mv2.png


Краткое содержание

Разведка с открытыми источниками (OSINT) может стать ценным инструментом для пентестера или криминалиста, предоставляя обширные данные о цели. Её также можно использовать для развлечения и вуайеризма для тех, кто к этому склонен.
 
Добро пожаловать обратно, мои начинающие кибервоины OSINT!

Интернет — крупнейшее и самое глубокое хранилище данных в истории мира. Разобравшись с этой тавтологией, давайте приступим к делу, а может быть, и к развлечениям.

Все данные в интернете могут быть очень ценны для следователя или хакера, но здесь мы немного развлечёмся. Практически каждая веб-камера подключена к интернету, и, обладая лишь небольшими знаниями, мы можем найти и использовать их.

В одном из предыдущих постов я немного рассказывал вам о взломе Google. В таблице ниже перечислены некоторые из наиболее важных ключевых слов, используемых при создании так называемых дорков Google.

6a4a49_77495c22423b430b95e993ae9ef1f71a~mv2.png


Мы можем использовать эти методы для обнаружения незащищенных веб-камер.

Хотя это, в основном, и забавно, однажды, проводя пентест в крупном университете, я обнаружил, что веб-камера в серверной не защищена. В результате я смог увеличить изображение и увидеть всё их серверное и сетевое оборудование, а также зафиксировать время, когда серверная комната оставалась без присмотра. Это оказалось бесценной информацией для разработки стратегии взлома их сети!

Google Dorks для веб- камер

Существуют буквально сотни различных Google Dorks для поиска веб-камер, но эти — одни из самых эффективных и моих любимых.

6a4a49_19865736c8344020bc8c0f2c162a5216~mv2.png


Давайте попробуем несколько и посмотрим, что получится!

Хм... где-нибудь на этой планете есть ресторанная терраса с PTZ-управлением.

6a4a49_534fc9a9acbb438abdaedb75f5247b40~mv2.png


Перекресток... таких вы найдете множество среди незащищенных веб-камер.

6a4a49_4da367da01bb4176af841cad67ff354f~mv2.png


Классический маятник в Дюссельдорфском университете в Германии.

6a4a49_d1785df2c86e484580b6368abe7ef24a~mv2.png


Была ночь, когда я подключился к этой камере на крыше где-то в Делфте.

6a4a49_d8349defd5c7446b9a941dcef00fa522~mv2.png


По-моему, это прекрасная картина где-то в Швеции.

6a4a49_7625bc5d54e6469f8a742a1182a6a582~mv2.png


Наблюдаю, как семья загружает и спускает на воду лодку возле отеля Algonquin, оборудованную PTZ-управлением. Берегите себя!

6a4a49_6d2c434b3dc54c489e711866499c3da3~mv2.png


Интересно, знает ли этот человек, что за каждым его шагом следят люди по всему миру?

6a4a49_c655be35323342759ca6870532ea1273~mv2.png


Бар в Барселоне, Испания. Было бы забавно наблюдать, как пьяные выходят из бара при закрытии.

6a4a49_bb1c7668fa1c4b3f902965ff4ea82b04~mv2.png


Женщина за компьютером в своей гостиной в Сиэтле.

6a4a49_82a7a7bfd1f9407f9eb6f5f46f7a1c3c~mv2.png


Краткое содержание

Разведка с открытыми источниками (OSINT) может стать ценным инструментом для пентестера или криминалиста, предоставляя обширные данные о цели. Её также можно использовать для развлечения и вуайеризма для тех, кто к этому склонен.
заосинтали мужичка
 
Мне кажется очень многие камеры не защищены
 
Назад
Сверху Снизу