找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 14512|回复: 16

江苏泰州IPTV破解IP认证,实现DHCP获取IP

[复制链接]
发表于 2019-7-10 15:06 | 显示全部楼层 |阅读模式
本帖最后由 jujiapeng 于 2019-7-10 15:06 编辑

泰州电信 现在使用的是IPOE,DHCP+ 接入方式,下面给大家讲一下破解方法.
首先搭建抓包环境,我用的是 Intel 82576双口网卡,方法不局限于这一种。
首先把要抓包的卡在windowns里做好桥接,然后两个口分别插上 机顶盒和光猫的ITV口。
然后再启动 wireshark
接口选择网桥。(这一段没有截图,因为破解工作是上周6干的)
然后开启抓包,打开机顶盒电源,等待 到能正常播放节目的界面,停止抓包。保存数据到桌面上,以备慢慢分析
包抓到了,我们来看下dhcp discover请求里,包含了option12跟60两个关键的信息,也就是说泰州电信iptv只认证盒子序列号跟帐号密码,当然了,mac是也是必须的,我们先把盒子的mac保存下来备用。
好,咋们接下来先看看option12这个数据,明文,盒子的序列号,太棒了,复制出来备用
再来看一下option60,也就是包含了iptv帐号密码的数据,想都不用想了,肯定是加密的
其中hex的3c表示的是option60,3d表示的是长度,所以我们只要从00开始,把这个数据保存好备用,格式:0000if39.....两位一个长度,我这里长度是61,所以一共有122个字符串,大家别漏了。
好了,到现在,必须的三个数据都拿到了,接下来利用openwrt上的Wan口,我这里是把Wan设为itv口的,然后光猫的ITV口(设置桥接,绑定端口2)连到openwrt的Wan对应的物理口上。Wan口设置dhcp客户端。接下来讲一下dhcp客户端模式,需要重点注意的几个地方:
1.重设IPTV口的mac地址,直接把机顶盒的mac地址填入

2.修改/etc/config/network中的WAN接口参数
config interface 'wan'        option ifname 'eth1'        option _orig_ifname 'eth1'        option _orig_bridge 'false'        option proto 'dhcp'        option macaddr 'A4:40:27:39:85:F2'        option hostname '72100499007037300000A440273985F2'        option sendopts '0x3c:00001f390165189f3eba73021d8f510100000000004424a2f1cc79b066702601a46ae2eee3f17984d4e591eca54488a2eed9c6bcad361c0dcc116decf7' 其中option hostname'XXXXX'填入我们抓包抓到的option12的明文信息,也就是机顶盒的序列号信息
option sendopts'0x3c:00001f39.....'这个需要讲一下,因为option60是加密信息,我们抓包抓到的是16进制的信息,所以我们只能把抓到的信息原模原样发回去,所以用sendopts来发送,具体的用法可以自行查看udhcpc的用法说明。后面的0x3c,0x3c表示的是十六进制,也就是十进制的60,也就是我们发送option60信息。后面的00001f39.....就是上面抓包我让你们保存的option60的信息。
2.修改dhcp客户端服务的脚本
我们找到/lib/netifd/proto/dhcp.sh,找到下面这行${vendorid:+-V"$vendorid"} \
改造一下,改成这样 -V '' \
然后我们重启一下IPTV接口,见证奇迹的时刻来临了,我们成功拿到了电信IPTV的IP。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2019-7-10 15:06 | 显示全部楼层
不知咋地,图片没传上来
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-10 15:18 | 显示全部楼层
谢谢。。。。。。。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-10 15:19 | 显示全部楼层

点评

查不多,我是参照他这个成功的  详情 回复 发表于 2019-7-10 15:23
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-7-10 15:23 | 显示全部楼层
土鳖 发表于 2019-7-10 15:19
https://koolshare.cn/thread-149406-1-1.html

查不多,我是参照他这个成功的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-11 00:26 | 显示全部楼层
感谢分享经验
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-11 09:30 | 显示全部楼层
楼主,我是温州电信IPTV,目前内网融合已成功。我的是OP路由,其中一个wan口设置成ipt鉴v口,必须绑定机顶盒的mac和设置成和机顶盒一样的内网ip地址,然后没你这里的什么帐号密码,是不是你那边的权鉴比我多了一层?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-7-11 15:39 来自手机 | 显示全部楼层
杭州电信,按楼主方法成功拿到IPTV地址,手机和电脑能成功播放。唯一问题原来的电信机顶盒接到路由器不能播放

点评

机顶盒改一下,改成无须认证  详情 回复 发表于 2019-7-14 16:58
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-7-14 16:58 | 显示全部楼层
xjn147 发表于 2019-7-11 15:39
杭州电信,按楼主方法成功拿到IPTV地址,手机和电脑能成功播放。唯一问题原来的电信机顶盒接到路由器不能播 ...

机顶盒改一下,改成无须认证
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-6 21:04 | 显示全部楼层
怎么添加IPTV接口啊,,,已经抓包拿到了option12.option60   

点评

openwrt的话在交换机里调整一下  详情 回复 发表于 2020-2-1 18:02
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-2-1 18:02 | 显示全部楼层
时间是把杀猪刀 发表于 2019-12-6 21:04
怎么添加IPTV接口啊,,,已经抓包拿到了option12.option60

openwrt的话在交换机里调整一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-9 21:04 来自手机 | 显示全部楼层
已经抓了包,不过option12和option60不知道哪里看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-9 23:36 | 显示全部楼层
见证奇迹的时刻来临了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-10 11:20 | 显示全部楼层
请问最后一步是在dhcp.sh文件中直接将   ${vendorid:+-V"$vendorid"} \这些字符串修改成   -V '' \吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-11 08:14 | 显示全部楼层
还有抓的包怎么看哪些是直播源呢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-25 01:29

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表