|
Scanne med wireshark, finde port |
Besvar | Side 12> |
Forfatter | |||
timzor
Bruger Oprettet: 18-Juni-2009 Sted: Denmark Status: Offline Point: 153 |
Emne: Scanne med wireshark, finde port Sendt: 07-September-2011 kl. 19:32 |
||
Hejsa
Jeg benytter mig af wireshark for at scanne hvilke ipadresser, der benyttes til iptv fra min udbyder. Jeg kan snildt finde ipadresserne, MEN porten der benyttes kan jeg simpelthen ikke se.
Nedenunder kan i se hvad jeg finder frem til, ip filteret jeg har sat op, er til min iptv boks, så jeg kun får den relevante trafik:
|
|||
Jwin
Guld medlem Oprettet: 02-Januar-2008 Sted: København, DK Status: Offline Point: 757 |
Sendt: 07-September-2011 kl. 21:44 | ||
Hmm, mig bekendt benytter IGMP protokollen ikke porte som de kendes fra f.eks. TCP eller UDP.
Check evt http://en.wikipedia.org/wiki/IGMP J Redigeret af Jwin - 09-September-2011 kl. 08:19 |
|||
Jwin
Guld medlem Oprettet: 02-Januar-2008 Sted: København, DK Status: Offline Point: 757 |
Sendt: 07-September-2011 kl. 22:16 | ||
Er det ikke UDP pakker du vil "sniffe" efter? Redigeret af Jwin - 07-September-2011 kl. 22:17 |
|||
pfugl
Guld medlem Oprettet: 24-Februar-2005 Sted: Skanderborg, DK Status: Offline Point: 1067 |
Sendt: 08-September-2011 kl. 08:18 | ||
Multicast pakkerne bliver sendt til 224 subnettet, så du skal fjerne dit filter for at se pakkerne.
|
|||
/Peter
|
|||
timzor
Bruger Oprettet: 18-Juni-2009 Sted: Denmark Status: Offline Point: 153 |
Sendt: 08-September-2011 kl. 11:22 | ||
filteret er fjernet, men der er noget galt. den/de udp porte jeg får passer ikke. Er der nogen som kan sende mig en besked med WAOO´s porte og ip adresser?
|
|||
Markh
Super bruger Oprettet: 04-August-2006 Sted: København Status: Offline Point: 317 |
Sendt: 08-September-2011 kl. 12:43 | ||
Det screenshot, du har lagt i tråden, viser kun en IGMP-pakke. Den har intet med selve TV-strømmen at gøre, og bliver brugt af klienter til at fortælle netværket hvilke strømme de ønsker at modtage. Når du laver din capture, kan du bruge "dst net 224.0.0.0/4" - så får du al multicasttrafik, der ryger i din retning. Du skal dog være opmærksom på, at du skal have Waoo's box koblet på samtidig med at du sniffer, da TV-strømmene bliver ikke sendt ud til dig hele tiden. Du skal så skifte kanal på dén, hvorefter du så kan se hvilken multicast IP og port, trafikken for den pågældende kanal bliver sendt til. Derefter er det bare at fortsætte kanal for kanal indtil du har fået lavet en komplet liste. /Mark Redigeret af Markh - 08-September-2011 kl. 12:43 |
|||
confused
Guld medlem Oprettet: 29-August-2006 Status: Offline Point: 2686 |
Sendt: 08-September-2011 kl. 12:49 | ||
Ahhh det kan nu gøres lidt nemmere - finder man f.eks en kanal på x.y.z.41:<port> ville jeg scanne hele range'et fra x.y.z.1 - x.y.z.254 med transedit for iptv, som DVBViewer har liggende i member area. Det kræver naturligvis at man har adgang hertil
|
|||
Min "videobåndoptager" kan optage mere end 10 tv kanaler samtidigt, men jeg når jo aldrig at se alle programmerne....
|
|||
timzor
Bruger Oprettet: 18-Juni-2009 Sted: Denmark Status: Offline Point: 153 |
Sendt: 08-September-2011 kl. 13:01 | ||
Problemet er, at de porte der kommer frem i wireshark, ikke passer.
Den ip adresse jeg får frem i ovenstående screenshot må være adressen på den kanal jeg skifter til, men porten giver ingen mening.
|
|||
Markh
Super bruger Oprettet: 04-August-2006 Sted: København Status: Offline Point: 317 |
Sendt: 08-September-2011 kl. 15:36 | ||
Porten skal heller ikke give mening - for der er ingen porte i IGMP beskederne. Nu er IGMP beskeden sendt til 233.139.5.168, så sæt din wireshark op til at lytte efter trafik sendt til dén adresse - så skulle du gerne se TV-strømmen ankomme som UDP pakker, og dermed se hvilke porte der bliver sendt til (forudsat at din TV-boks stadig er "tunet" ind på kanalen", selvfølgelig). /Mark |
|||
Markh
Super bruger Oprettet: 04-August-2006 Sted: København Status: Offline Point: 317 |
Sendt: 08-September-2011 kl. 15:47 | ||
Nå ja - godt ord igen. /Mark |
|||
timzor
Bruger Oprettet: 18-Juni-2009 Sted: Denmark Status: Offline Point: 153 |
Sendt: 08-September-2011 kl. 20:26 | ||
233.139.5.168 er ip adressen på den kanal jeg ser, det filter jeg har sat op, viser mig al trafikken til 192.168.1.141 (som er min iptv boks) derfor forstår jeg ikke at jeg ikke får noget udp trafik til boksen, eller ud på netværket, og den udp trafik jeg får, giver mig ikke noget nyttigt, da ip adressens destination IKKE er 233.139.5.168.
|
|||
confused
Guld medlem Oprettet: 29-August-2006 Status: Offline Point: 2686 |
Sendt: 08-September-2011 kl. 22:02 | ||
Jeg kan ikke se at du skulle behøve at sætte filter på Wireshark overhovedet.
Har du pc'en koblet på samme lan som tvboksen, og har denne kørende på en kanal, som Markh beskriver det, burde du blive overfaldet af udp beskeder konstant.
|
|||
Min "videobåndoptager" kan optage mere end 10 tv kanaler samtidigt, men jeg når jo aldrig at se alle programmerne....
|
|||
Besvar | Side 12> |
Skift forum | Forum-tilladelser Du kan ikke oprette nye emner i dette forum Du kan ikke besvare indlæg i dette forum Du kan ikke slette dine indlæg i dette forum Du kan ikke redigere dine indlæg i dette forum Du kan ikke oprette afstemninger i dette forum Du kan ikke stemme i dette forum |