Curl 如何安全地使用卷曲控制轴摄影机?

Curl 如何安全地使用卷曲控制轴摄影机?,curl,https,Curl,Https,我有一个Axis PTZ摄像机,我想用CURL命令它 我知道这个命令行可以工作: curl http://LOGIN:PASSWORD@IP/axis-cgi/com/ptz.cgi?rpan=10 但是,正如您所看到的,登录名/密码清楚地写在URL中 因此,我尝试使用HTTPS: curl -k https://LOGIN:PASSWORD@IP/axis-cgi/com/ptz.cgi?rpan=10 。。。其中-k忽略证书警告 它也可以工作,但我想确保我的登录/密码是用这种方式加密的

我有一个Axis PTZ摄像机,我想用CURL命令它

我知道这个命令行可以工作:

curl http://LOGIN:PASSWORD@IP/axis-cgi/com/ptz.cgi?rpan=10
但是,正如您所看到的,登录名/密码清楚地写在URL中

因此,我尝试使用HTTPS:

curl -k https://LOGIN:PASSWORD@IP/axis-cgi/com/ptz.cgi?rpan=10
。。。其中-k忽略证书警告

它也可以工作,但我想确保我的登录/密码是用这种方式加密的

有人能证实吗?(或给出一种方法来安全地指挥此摄像头)


编辑:嗯,我只是把我的帖子编辑成“bump”…:-°

是的,您的登录名和密码在使用HTTPS时会被加密-即使它们是作为直接嵌入URL中的GET数据传输的。有关更多信息,请参见此


但是,通过指定
-k
作为curl的一个选项,您实际上禁用了它的功能。这使其易于发生如中所述的故障。这种成功的攻击将使您的整个连接(包括您的凭据)可解密。

我也在想同样的事情。我相信URL参数是用https加密的,但我在URL中找不到任何有关凭据的信息,也无法解释投票结果我总是渴望学习,如果上面有什么问题。。。