某CCTV摄像头(其实是DVR,其中一个牌子为MVPower)具有多种漏洞,现已加入metasploit
漏洞详情
ExploitDB
该摄像头的特征是get请求的响应包含‘JAWS’,如下所示:
HTTP/1.1 200 OK
Server: JAWS/1.0 Mar 26 2016
Content-Type: text/html
Date: Sat, 11 Mar 2017 02:03:22 GMT
Last-Modified: Tue, 8 Sep 2015 07:18:51 GMT
Content-Length: 2971
因此,就针对这个JAWS字段&