首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

视频会议系统Polycom HDX远程命令执行漏洞分析

如果目标是一个大型企业,你很有可能会找到视频会议端点。本文详细介绍了Polycom HDX系列视频会议系统中存在的一个漏洞。 我在任职于SensePost时发现了这个漏洞,并将其报告给Polycom。...连接到PSH控制台后,你会看到许多可用的操作,可以利用这些命令与底层会议系统交互。 ? 这些都是非常有用的命令,然而这并不是我们需要的命令,因为我们寻找的是能够进入内部网络的方法。...回顾2013年曝光的那个认证绕过漏洞,当时他们提到了一个更早的漏洞,可以通过往ping命令中注入命令实现RCE(远程代码执行)目的。...理想情况下,会议系统会被放置在独立的子网中,并不能访问内部网络。然而,我们知道实际环境中经常可以看到扁平式网络结构以及缺乏隔离机制的网络环境,此时我们就能以此为突破口访问内部网络。

2.4K20

企业远程视频通话会议系统EasyRTC是如何工作的?

一、方案介绍 TSINGSEE青犀视频开发的EasyRTC总共由五部分软件组成:Web网页模块、手机APP模块、应用接口管理模块、视频直播转发模块和视频会议模块。...后端由应用接口管理软件、视频直播转发软件和视频会议软件组成。...视频直播转发软件主要采用C语言编写,主要代理所有的视频会议流,转换成直播流的形式提供给前端使用。...视频会议软件采用C/C++语言编写,主要提供视频会议功能,前端视频会议等功能主要同此软件进行信息交互。 四、前后端信息交互说明 前端和后端之间主要同应用接口管理模块和视频会议模块进行信息交互。...因此前端实际上的请求先发送至视频直播转发模块后,再传递到视频会议模块中。 EasyRTC视频通话会议播放效果:

1.3K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    视频会议系统私有化实践

    编者按:云视频会议系统支持多服务器动态集群部署,并提供多台高性能服务器,大大提升了会议稳定性、安全性、可用性。...的一个云视频会议系统,目前在全球 200 多个国家有近千万的用户。...我今天分享的题目是云视频会议系统的私有化实践。...我们公司的主打产品是云视频会议系统,当我们在拓展国内市场的时候,我们发现国内的用户对于私有化的需求是很大的,所以我今天主要想给大家分享一下我们在从云视频会议系统到给客户做私有化部署过程中的一些经验和心得...因为云视频会议系统的会议数据是要传输到云端服务器去做缓存和处理的,所以对于安全性要求特别高的客户也是一个问题。

    3.7K20

    SFU架构的云视频会议系统如何取代硬件视频会议系统,成为5G时代的视频会议新宠?

    我们对视频会议搭建的固定印象是什么?固定的会议室+固定的视频会议设备+指定的终端进入来实现远程视频传输。那如果设备故障怎么办?人员无法到齐如何参会?...使用硬件搭建视频会议系统除了高昂的成本外,还使得会议流程异常繁琐,维护成本高,开发难度大,需要对接各种设备的SDK来实现,进而导致硬件视频会议的渗透率低,只适合大型公司使用。 ?...而随着5G时代的到来、通信技术大幅提升,依靠软件服务的云视频会议显示出优势,数据的传输、处理、存储全部由云服务器处理,用户完全无需再购置昂贵的硬件和安装繁琐的软件,只需打开浏览器,登陆相应界面,就能进行高效的远程会议...比起传统的硬件型视频会议,云视频会议在方便性、快捷性、易用性上具有更显著的优势。与此同时,中小型企业也成为云视频会议市场增长的主要驱动力,有着巨大的增量市场前景。 ?...TSINGSEE青犀视频研发团队于2020年上线的EasyRTC-SFU视频会议系统,就是采取了多媒体路由(multimedia routing)的设计,从而消除了对集中式MCU服务器的需求,与传统技术相比

    2.1K41

    企业远程办公视频会议系统EasyRTC-SFU下侧边栏边框超限问题如何解决?

    TSINGSEE青犀视频EasyRTC视频通话近期进行了改版,分了两个版本:EasyRTC-MCU和EasyRTC-SFU。...EasyRTC-SFU方案是直接进行数据转发流,不需要进行解码转码操作,所有的视频控制全部由客户端控制。在使用上,不会像MCU方案一样造成资源消耗。 ?...由于我们EasyRTC-MCU和EasyRTC-SFU是新研发的版本,如果对此不太了解,可以回顾一下我们之前的博客:视频会议系统/远程会议解决方案分为几种?企业如何选择?...若是大家有进行企业视频会议的需求,可以联系我们获取试用测试方案,此外,视频相关解决方案均可访问TSINGSEE青犀视频,如有需求或疑问,欢迎随时联系我们!

    40530

    java 开源 视频会议_Openmeetings 开源视频会议系统介绍与部署

    Openmeetings 当前作为Apache下的一个项目,基于JAVA开发,主要用于提供视频会议、即时通讯、白板、协作文档等群件工具,通过使用Red 5流媒体服务器处理媒体流。...Openmeetings的主要功能和特性:音频、视频会议 会议前可选择音频、视频、音频+视频、图像四种模式。如图示: 2. 会议记录和屏幕共享 3....文件管理,可以自己创建目录结构 4.主持人权限控制,可以控制用户 “成为主持人”、”白板使用权”、”屏幕共享”、”远程控制”、”发音”等权限 5....用来向系统导入office格式文件,如 .doc, .docx, .ppt, .pptx 等 开启记录功能以及导入视频文件,如.avi , .flv , .mp4等 Java 开发环境 视频会议核心软件...根据向导,配置初始化安装,安装完毕后,就可以通过:http://:5080/openmeetings 访问系统了,如图示: 登陆后界面: 登陆后创建会议室,就可以体验和同事视频会议的感觉了,有兴趣的童鞋可以自己体验下哦

    3.8K10

    如何把摄像机信号接入腾讯视频会议系统

    年末将至,各大型集团企业都在筹备召开年终总结会,由于受疫情影响,为了尽可能减少人员交叉接触,线上远程视频会议已经成为了各行各业线上办公、会议的首要选择。...目前,大部分视频会议系统在常规使用场景下,可便捷接入手机、电脑和其他H.323/SIP会议终端视频等,而对于前端是摄像机SDI/HDMI的视频信号,怎么接入到视频会议系统呢?...随着音视频IP化快速发展,为您推荐更便捷、低成本化的NDI网络传输方案。只要将现场SDI/HDMI信号源,连接尺寸小巧的NDI编码器和现场网络,即可被视频会议系统发现并直接使用。...下面以腾讯会议系统为例,简要介绍如何将摄像机视频信号通过NDI解决方案便捷应用到会议系统里。...NDI-tools工具-22.jpg 步骤二:安装视频会议系统 在电脑安装腾讯会议软件,登录腾讯会议软件后,点击个人头像,"设置"-"视频"-"选择设备"下拉列表中选择"NewTek NDI Video

    23K50

    Python进行远程视频监控

    博客:http://blog.csdn.net/abitch❈—— 从网上看到过用python远程发送截图的博客,这次我要用python实现远程视频监控,看起来既高大上,做起来又非常简单。...先说一说整体思路,我们要做到手机发送邮件,python脚本接收到有特定邮件的信息,模拟鼠标操作点击qq上的视频通话按钮以达到视频监控的目的。...另外还有一个条件,电脑上运行这个脚本的时候必须把你要进行视频通话的聊天窗口打开并且最大化。...例如我要跟小丸子视频通话,我就把小丸子的聊天窗口打开,并且最大化。这样程序运行的时候能够保证鼠标正确点到视频通话的按钮。...接下来,只要你用手机给电脑上的qq发送一封邮件,不久电脑就会跟你视频通话了。 代码写的并不好,只是完成了特定功能,希望能对学python的你带来一点乐趣。

    3K90

    云服务视频会议——现代化企业会议形式首选

    而软件视频会议系统就是在这个趋势下应运而生的,软件视频会议系统可以让身处不同地方的人们随时随地的召开会议,实现瞬间会面、讲话、互换文档资料、分享信息资源、共同讨论决策等需求,它具备各种不可比拟的通讯优势...微信图片_20190327173338.png 作为当前行业之内的最佳视频会议解决方案——“联动视讯会议系统”,它能充分利用行业现有网络软、硬件设备以及环境,精确多样管理手段,提升营销质量,有效的解决了行业资源紧缺以及供需矛盾等企业难题...“联动视讯”视频会议系统凭借其杰出的音视频质量,强劲完备的数据协作功能、可信的系统性能、高效的大容量设计、开放性的可拓展架构为各种应用场景与模式构建了一个全方位、多层次、高效率的网络多媒体通讯平台。...进而符合各行各业对于视频会议系统的各类需求: 1.常规视频会议领域(集团企业会议、跨国视频会议、商务谈判会议、企业日常会议、移动会议、远程招募等); 2.远程培训领域(企业外内部培训、各类考试培训、课外辅导培训...、专业技能培训、金融工具培训等); 3.远程医疗领域(健康顾问、远程监护、远程确诊、专家会诊、教学直播等); 4.互动娱乐应用(电视网络互动、直播互动、视频聊天室互动等); 5.远程监控应用(生产过程监控

    2.7K60

    云架构视频会议系统EasyRTC企业远程会议MCU版与SFU版在行业应用场景上有什么区别?

    了解TSINGSEE青犀视频产品的小伙伴都知道,目前在视频会议系统相关产品上,我们已有两款,一款是基于MCU架构的EasyRTC-MCU版,一个是基于SFU架构的EasyRTC-SFU版,那企业在选择的时候应该如何选择适合自己业务场景的视频会议系统呢...带宽占用(包括上行、下行)共10m,浏览器端的压力要小很多,可以支持更多的人同时音视频通讯,比较适合多人视频会议。...但是每个端需要建立一个连接用于上传自己的视频,同时还要有N-1个连接用于下载其它参与方的视频信息。...目前在产品定位上主要作为大中型、集团化企业的视频会议系统,产品功能上增加了自适应码流、国外节点加速、视频云录制、桌面共享、文档共享、举手、主持人/参会人权限、视频分享等功能,无需插件即可进行web端的高效率交流方式...可以应用于企业会议、政务党建、远程培训、远程医疗等。 目前产品已经上线,欢迎咨询测试:EasyRTC ?

    81621

    【公开课预告】:云视频会议系统私有化实践

    点击上方“LiveVideoStack”关注我们 ---- 近年来,视频会议因其经济高效,被各行各业更广泛地使用。...TeamLink是一款在全球 200 多个国家和地区运营,拥有近千万用户的云视频会议系统。在拓展国内市场过程中,我们发现各企事业单位对私有部署需求巨大。...7月21日上午十点,LiveVideoStack邀请到了Cybrook联合创始人与工程副总 吴荣华,结合TeamLink云视频会议系统私有化实践,谈一谈其间的经验和心得。...在实时音视频通信技术方面耕耘多年,拥有多项相关技术专利。...16年从谷歌离职,与朋友联合创立了Cybrook,专注实时音视频相关技术和应用开发至今。公司主打产品TeamLink云视频会议系统在全球拥有近千万用户。

    1.3K20

    基于WebRTC企业视频通话会议系统EasyRTC开发REST Client的过程

    青犀团队在进行EasyRTC企业视频通话会议的时候,为前后端分离的架构,前端和后端之间通过RESTful接口进行通信。...以下以测试视频会议接口为例进行测试。 首先创建meet_test.http文件,只需要以.http最为结尾即可。 为了方便测试,后端人员把校验登录功能临时关闭。...### 获取视频会议 POST http://localhost:10080/v1/conference/get Accept: */* Cache-Control: no-cache Content-Type...如添加视频会议接口测试为: ### 增加视频会议 POST http://localhost:10080/v1/conference/add Accept: */* Cache-Control: no-cache...Content-Type: application/json   {   "name": "视频会议3",   "taskID": "task101" } 以上接口都可以写在meet_test.http

    58320

    5 亿元、浙江省电子政务视联网市级平台租用服务

    浙江省电子政务视联网市级平台租用服务(一)采购需求概况 为杭州、湖州、嘉兴、绍兴、金华、衢州6个市部门提供4K高清视频会议系统服务,做好与各县视频会议系统的互联互通和技术服务保障。...三是视频会议运维保障服务。提供专业人员驻场服务,保障市县电子政务视联网平台运营状态监测和各级主会场会议保障,提供远程联调、远程协助等技术支持服务。...浙江省电子政务视联网市级平台租用服务(二)采购需求概况 为宁波、温州、舟山、台州、丽水5个市部门提供4K高清视频会议系统服务,做好与各县视频会议系统的互联互通和技术服务保障。...三是视频会议运维保障服务。提供专业人员驻场服务,保障市县电子政务视联网平台运营状态监测和各级主会场会议保障,提供远程联调、远程协助等技术支持服务。

    1.2K30

    网页实时音视频通话系统线上视频会议系统EasyRTC通过freeswitch级联功能配置

    在 EasyRTC 的部分项目中,客户希望能够开启视频级联功能,即将A服务器的视频推送到B服务器中。...image.png 基本用法如下: a用户----A服务器(192.168.99.162)------B服务器(192.168.99.147)-----b用户 a用户访问A服务器,A服务器将视频转发到...B服务器,b用户访问B服务器的房间,可以看到a的视频。...B中,抓包显示如下: image.png 以上包数据代表,192.168.99.162通过sip+rtp协议将A的视频转发到192.168.99.147的服务器中。...在147的服务其中能够看到162的服务器的视频,至此该功能就已经完成。 image.png 目前,EasyRTC可以运用到多个项目当中,包括在线教育、企业办公、在线医疗等。

    1.2K30
    领券