首页
学习
活动
专区
圈层
工具
发布

视频会议系统Polycom HDX远程命令执行漏洞分析

如果目标是一个大型企业,你很有可能会找到视频会议端点。本文详细介绍了Polycom HDX系列视频会议系统中存在的一个漏洞。 我在任职于SensePost时发现了这个漏洞,并将其报告给Polycom。...连接到PSH控制台后,你会看到许多可用的操作,可以利用这些命令与底层会议系统交互。 ? 这些都是非常有用的命令,然而这并不是我们需要的命令,因为我们寻找的是能够进入内部网络的方法。...回顾2013年曝光的那个认证绕过漏洞,当时他们提到了一个更早的漏洞,可以通过往ping命令中注入命令实现RCE(远程代码执行)目的。...理想情况下,会议系统会被放置在独立的子网中,并不能访问内部网络。然而,我们知道实际环境中经常可以看到扁平式网络结构以及缺乏隔离机制的网络环境,此时我们就能以此为突破口访问内部网络。

3K20

企业远程视频通话会议系统EasyRTC是如何工作的?

一、方案介绍 TSINGSEE青犀视频开发的EasyRTC总共由五部分软件组成:Web网页模块、手机APP模块、应用接口管理模块、视频直播转发模块和视频会议模块。...后端由应用接口管理软件、视频直播转发软件和视频会议软件组成。...视频直播转发软件主要采用C语言编写,主要代理所有的视频会议流,转换成直播流的形式提供给前端使用。...视频会议软件采用C/C++语言编写,主要提供视频会议功能,前端视频会议等功能主要同此软件进行信息交互。 四、前后端信息交互说明 前端和后端之间主要同应用接口管理模块和视频会议模块进行信息交互。...因此前端实际上的请求先发送至视频直播转发模块后,再传递到视频会议模块中。 EasyRTC视频通话会议播放效果:

1.7K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    视频会议系统全解析:从技术底层到实战优化,打造高效远程协作体验

    视频会议系统全解析:从技术底层到实战优化,打造高效远程协作体验在远程协作成为日常的今天,视频会议已从临时应急的沟通工具,进化为企业降本增效、个人高效对接的核心支撑。...无论是几人的小团队远程对接,还是上千人的跨国大型研讨会,一套稳定清晰、低延迟的视频会议系统,直接影响着沟通效率与协作质量。...视频会议系统的底层技术架构解析视频会议系统的本质,是音视频数据从采集、预处理、编码、传输、解码到终端渲染的全链路闭环,再搭配会议控制信令和数据共享等辅助模块,构成完整的会议生态。1....视频会议系统核心功能选型要点不同场景对视频会议系统的需求差异显著,企业与个人在选型时需重点关注核心功能,避免盲目追求“全功能”造成资源浪费。1....通过对视频会议系统的技术底层、功能选型和实战优化的全面解析,相信无论是技术人员还是企业管理者,都能更好地理解和运用视频会议工具,提升远程协作效率,适应数字化时代的沟通需求。

    18310

    云视频会议系统私有化实践

    编者按:云视频会议系统支持多服务器动态集群部署,并提供多台高性能服务器,大大提升了会议稳定性、安全性、可用性。...的一个云视频会议系统,目前在全球 200 多个国家有近千万的用户。...我今天分享的题目是云视频会议系统的私有化实践。...我们公司的主打产品是云视频会议系统,当我们在拓展国内市场的时候,我们发现国内的用户对于私有化的需求是很大的,所以我今天主要想给大家分享一下我们在从云视频会议系统到给客户做私有化部署过程中的一些经验和心得...因为云视频会议系统的会议数据是要传输到云端服务器去做缓存和处理的,所以对于安全性要求特别高的客户也是一个问题。

    6.6K20

    SFU架构的云视频会议系统如何取代硬件视频会议系统,成为5G时代的视频会议新宠?

    我们对视频会议搭建的固定印象是什么?固定的会议室+固定的视频会议设备+指定的终端进入来实现远程音视频传输。那如果设备故障怎么办?人员无法到齐如何参会?...使用硬件搭建视频会议系统除了高昂的成本外,还使得会议流程异常繁琐,维护成本高,开发难度大,需要对接各种设备的SDK来实现,进而导致硬件视频会议的渗透率低,只适合大型公司使用。 ?...而随着5G时代的到来、通信技术大幅提升,依靠软件服务的云视频会议显示出优势,数据的传输、处理、存储全部由云服务器处理,用户完全无需再购置昂贵的硬件和安装繁琐的软件,只需打开浏览器,登陆相应界面,就能进行高效的远程会议...比起传统的硬件型视频会议,云视频会议在方便性、快捷性、易用性上具有更显著的优势。与此同时,中小型企业也成为云视频会议市场增长的主要驱动力,有着巨大的增量市场前景。 ?...TSINGSEE青犀视频研发团队于2020年上线的EasyRTC-SFU视频会议系统,就是采取了多媒体路由(multimedia routing)的设计,从而消除了对集中式MCU服务器的需求,与传统技术相比

    2.9K41

    企业远程办公视频会议系统EasyRTC-SFU下侧边栏边框超限问题如何解决?

    TSINGSEE青犀视频EasyRTC视频通话近期进行了改版,分了两个版本:EasyRTC-MCU和EasyRTC-SFU。...EasyRTC-SFU方案是直接进行数据转发流,不需要进行解码转码操作,所有的视频控制全部由客户端控制。在使用上,不会像MCU方案一样造成资源消耗。 ?...由于我们EasyRTC-MCU和EasyRTC-SFU是新研发的版本,如果对此不太了解,可以回顾一下我们之前的博客:视频会议系统/远程会议解决方案分为几种?企业如何选择?...若是大家有进行企业视频会议的需求,可以联系我们获取试用测试方案,此外,视频相关解决方案均可访问TSINGSEE青犀视频,如有需求或疑问,欢迎随时联系我们!

    52930

    java 开源 视频会议_Openmeetings 开源视频会议系统介绍与部署

    Openmeetings 当前作为Apache下的一个项目,基于JAVA开发,主要用于提供视频会议、即时通讯、白板、协作文档等群件工具,通过使用Red 5流媒体服务器处理媒体流。...Openmeetings的主要功能和特性:音频、视频会议 会议前可选择音频、视频、音频+视频、图像四种模式。如图示: 2. 会议记录和屏幕共享 3....文件管理,可以自己创建目录结构 4.主持人权限控制,可以控制用户 “成为主持人”、”白板使用权”、”屏幕共享”、”远程控制”、”发音”等权限 5....用来向系统导入office格式文件,如 .doc, .docx, .ppt, .pptx 等 开启记录功能以及导入视频文件,如.avi , .flv , .mp4等 Java 开发环境 视频会议核心软件...根据向导,配置初始化安装,安装完毕后,就可以通过:http://:5080/openmeetings 访问系统了,如图示: 登陆后界面: 登陆后创建会议室,就可以体验和同事视频会议的感觉了,有兴趣的童鞋可以自己体验下哦

    5K11

    如何把摄像机信号接入腾讯视频会议系统?

    年末将至,各大型集团企业都在筹备召开年终总结会,由于受疫情影响,为了尽可能减少人员交叉接触,线上远程视频会议已经成为了各行各业线上办公、会议的首要选择。...目前,大部分视频会议系统在常规使用场景下,可便捷接入手机、电脑和其他H.323/SIP会议终端视频等,而对于前端是摄像机SDI/HDMI的视频信号,怎么接入到视频会议系统呢?...随着音视频IP化快速发展,为您推荐更便捷、低成本化的NDI网络传输方案。只要将现场SDI/HDMI信号源,连接尺寸小巧的NDI编码器和现场网络,即可被视频会议系统发现并直接使用。...下面以腾讯会议系统为例,简要介绍如何将摄像机视频信号通过NDI解决方案便捷应用到会议系统里。...NDI-tools工具-22.jpg 步骤二:安装视频会议系统 在电脑安装腾讯会议软件,登录腾讯会议软件后,点击个人头像,"设置"-"视频"-"选择设备"下拉列表中选择"NewTek NDI Video

    26.5K50

    【远程视频必备】Briefing:安全视频群聊让远程办公无忧

    前言 对于有远程办公或者身处异地与家人好友视频聊天需求的人来说,在享受高效沟通的同时,也或多或少会有对信息泄露的顾虑。 今天我要给大家推荐一款神器——briefing!...这不仅仅是一个视频群聊平台,更是一款集高质量通话、极致安全性和隐私保护于一身的开源工具。结合 cpolar 内网穿透工具,还能实现团队成员即使在没有公网 IP 的情况下也能轻松实现远程协作。...4.cpolar内网穿透工具安装 不过我们目前只能在本地局域网内访问刚刚部署的briefing视频聊天室,如果想不在家中时,也能在外部网络环境远程访问本地部署的briefing视频聊天室,应该怎么办呢?...如果有长期使用briefing远程使用视频聊天室,或者异地访问与使用其他本地部署的服务的需求,但又不想每天重新配置公网地址,还想让公网地址好看又好记并体验更多功能与更快的带宽,那我推荐大家选择使用固定的二级子域名方式来配置公网地址...最后,我们使用固定的公网地址访问briefing可以看到访问成功,一个永久不会变化的远程访问方式即设置好了。 有了 briefing 这款神器,你再也不用担心视频会议中的信息安全问题了!

    45000

    云架构视频会议系统EasyRTC企业远程会议MCU版与SFU版在行业应用场景上有什么区别?

    了解TSINGSEE青犀视频产品的小伙伴都知道,目前在视频会议系统相关产品上,我们已有两款,一款是基于MCU架构的EasyRTC-MCU版,一个是基于SFU架构的EasyRTC-SFU版,那企业在选择的时候应该如何选择适合自己业务场景的视频会议系统呢...带宽占用(包括上行、下行)共10m,浏览器端的压力要小很多,可以支持更多的人同时音视频通讯,比较适合多人视频会议。...但是每个端需要建立一个连接用于上传自己的视频,同时还要有N-1个连接用于下载其它参与方的视频信息。...目前在产品定位上主要作为大中型、集团化企业的视频会议系统,产品功能上增加了自适应码流、国外节点加速、视频云录制、桌面共享、文档共享、举手、主持人/参会人权限、视频分享等功能,无需插件即可进行web端的高效率交流方式...可以应用于企业会议、政务党建、远程培训、远程医疗等。 目前产品已经上线,欢迎咨询测试:EasyRTC ?

    1K21

    基于WebRTC企业视频通话会议系统EasyRTC开发REST Client的过程

    青犀团队在进行EasyRTC企业视频通话会议的时候,为前后端分离的架构,前端和后端之间通过RESTful接口进行通信。...以下以测试视频会议接口为例进行测试。 首先创建meet_test.http文件,只需要以.http最为结尾即可。 为了方便测试,后端人员把校验登录功能临时关闭。...### 获取视频会议 POST http://localhost:10080/v1/conference/get Accept: */* Cache-Control: no-cache Content-Type...如添加视频会议接口测试为: ### 增加视频会议 POST http://localhost:10080/v1/conference/add Accept: */* Cache-Control: no-cache...Content-Type: application/json   {   "name": "视频会议3",   "taskID": "task101" } 以上接口都可以写在meet_test.http

    77020

    【公开课预告】:云视频会议系统私有化实践

    点击上方“LiveVideoStack”关注我们 ---- 近年来,视频会议因其经济高效,被各行各业更广泛地使用。...TeamLink是一款在全球 200 多个国家和地区运营,拥有近千万用户的云视频会议系统。在拓展国内市场过程中,我们发现各企事业单位对私有部署需求巨大。...7月21日上午十点,LiveVideoStack邀请到了Cybrook联合创始人与工程副总 吴荣华,结合TeamLink云视频会议系统私有化实践,谈一谈其间的经验和心得。...在实时音视频通信技术方面耕耘多年,拥有多项相关技术专利。...16年从谷歌离职,与朋友联合创立了Cybrook,专注实时音视频相关技术和应用开发至今。公司主打产品TeamLink云视频会议系统在全球拥有近千万用户。

    1.9K20

    Python进行远程视频监控

    博客:http://blog.csdn.net/abitch❈—— 从网上看到过用python远程发送截图的博客,这次我要用python实现远程视频监控,看起来既高大上,做起来又非常简单。...先说一说整体思路,我们要做到手机发送邮件,python脚本接收到有特定邮件的信息,模拟鼠标操作点击qq上的视频通话按钮以达到视频监控的目的。...另外还有一个条件,电脑上运行这个脚本的时候必须把你要进行视频通话的聊天窗口打开并且最大化。...例如我要跟小丸子视频通话,我就把小丸子的聊天窗口打开,并且最大化。这样程序运行的时候能够保证鼠标正确点到视频通话的按钮。...接下来,只要你用手机给电脑上的qq发送一封邮件,不久电脑就会跟你视频通话了。 代码写的并不好,只是完成了特定功能,希望能对学python的你带来一点乐趣。

    3.6K90

    网页实时音视频通话系统线上视频会议系统EasyRTC通过freeswitch级联功能配置

    在 EasyRTC 的部分项目中,客户希望能够开启视频级联功能,即将A服务器的视频推送到B服务器中。...image.png 基本用法如下: a用户----A服务器(192.168.99.162)------B服务器(192.168.99.147)-----b用户 a用户访问A服务器,A服务器将视频转发到...B服务器,b用户访问B服务器的房间,可以看到a的视频。...B中,抓包显示如下: image.png 以上包数据代表,192.168.99.162通过sip+rtp协议将A的视频转发到192.168.99.147的服务器中。...在147的服务其中能够看到162的服务器的视频,至此该功能就已经完成。 image.png 目前,EasyRTC可以运用到多个项目当中,包括在线教育、企业办公、在线医疗等。

    1.4K30
    领券