PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: IP's servidores Engel 8100  (Leído 28530 veces)

31/01/2018, 19:52 -

Re:IP's servidores Engel 8100

#15
Registrado:
17/10/2015
Gracias:
15/172
Mensajes
190
hola

a ver si esta noche o mañana saco un rato y le hago un snifer .  Seguramente sera mañana


saludos
01/02/2018, 10:31 -

Re:IP's servidores Engel 8100

#16
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
Buenas noches, lo siento muchísimo pero creo que no os puedo ayudar, aunque los pasos que me indica payaringa son fáciles y claros, al poner el filtro con la IP no me sale tráfico alguno y al poner el modo más fácil no me da la opción de filtrar ya que parece que falta algún dato. Lo siento mucho. 😢

Gracias por intentarlo. :)

Lo has hecho bien. El problema es que parece que es necesario hacer spoofing. Esto consiste en suplantar al router y al deco enviandoles una serie de paquetes concretos. Así consigues que el router piense que eres el deco, y que el deco piense que eres el router. De esta forma consigues que todo el tráfico pase a través de ti y puedes verlo, a esto se le llama Man in the Middle (MitM).

El problema es que hacer esto es algo más complicado, porque necesitas instalar un par de herramientas.. Imagino que tienes Windows, creo que la forma más sencilla de hacer esto en windows es instalar "Cain & Abel" (de oxid.it) y el driver "WinPcap" (de winpcap.org). Instalarlos y seguir este video (https://www.youtube.com/watch?v=WW67Fun58FA [nofollow]) para configurar el ARP Spoofing. Una vez que llegas a la parte en la que configuras el "ARP Poison" con la IP de tu router y la del deco e inicias el envenenamiento (dandole al boton amarillo de arriba), no hace falta que sigas más el video. Ya basta con ir a wireshark y deberías poder ver el tráfico del deco usando los filtros que puse en el mensaje anterior. Cuando acabes simplemente debes darle de nuevo al boton amarillo para que deje de envenenar y cierra Cain.

Lo he explicado por si quieres probar o por si hay alguien que quiera probarlo. Si no puedes o no quieres no pasa nada :)

Por si usas Linux o Mac (o alguien que quiera intentarlo usa estos sistemas) hay algo mejor que es lo que yo uso. Se llama Bettercap (bettercap.org). En su web viene como se instala y como se usa. Hay que usar la consola y teclear los comandos que indica. Y una vez instalado es usar el siguiente comando para hacer el spoofing y poder ver el tráfico en wireshark:

sudo bettercap -X -T IP

En IP se debe poner la ip del deco en la red local.
01/02/2018, 12:48 -

Re:IP's servidores Engel 8100

#17
Registrado:
17/12/2014
Gracias:
32/6
Mensajes
51
Por lo que veo es mas complicado de lo que  parecia en un principo , espero que alguien lo pueda conseguir para poder dar luz a los engles 4800 .

A todos los que estais colaborando en esto quiero daros las gracias ,por gente como vosotros es posible que haya luz .



01/02/2018, 14:22 -

Re:IP's servidores Engel 8100

#18
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
simplemente instalar este programa OSTotoHotspot . este creara un punto de acceso wifi ,conectar el deco a ese punto via wifi e iniciar wireshark.asi de simple de ese modo vereis el trafico del deco. aseguraros de al iniciar wireshark una vez conectado el deco de seleccionar la interfaz que tenga actividad es muy sencillo. al hacer esta operacion apagar y encender deco para que renueve ip si no no saldra
« Última modificación: 01/02/2018, 14:41 por melina »
01/02/2018, 15:13 -

Re:IP's servidores Engel 8100

#19
Registrado:
28/01/2018
Gracias:
5/12
Mensajes
12
Buenas tardes, os adjunto una imagen de lo que sale en la pantalla de mi portátil. No sé sinceramente si está bien o no pero es lo q sale. Los filtros que antes me pedíais que pusiera siguen sin darme resultado alguno. Y si, el programa oSToto Hotspot es muy sencillo de instalar y de conectar el descodificador  pero creo q no da el resultado que esperáis. Lo siento mucho, soy torpe en esto 😋
01/02/2018, 15:38 -

Re:IP's servidores Engel 8100

#20
Registrado:
13/06/2016
Gracias:
415/2
Mensajes
8
Muchas gracias !!!

El dominio upg.otasky.xyz es uno al que conectan de siempre los 8100...

Voy a probar la dns a la que aparece en tu captura en el dualserver a ver que pasa...

Gracias de nuevo.

 :) :) :)
01/02/2018, 16:01 -

Re:IP's servidores Engel 8100

#21
Registrado:
13/06/2016
Gracias:
415/2
Mensajes
8
Negativo

Mi 4800 se redirige correctamente a 138.68.134.100 a través de dualserver pero seguimos en negro.

¿alguien tiene alguna mejor idea??

Saludos
01/02/2018, 17:53 -

Re:IP's servidores Engel 8100

#22
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
bien otro dominio es cctvstore.co.uk y manda a la ip 46.166.162.98    esta misma ip antiguamente conectaba a los mini bajo el dominio vscode998.ro.lt.
  hasta el sabado esa ip funcionaba tenia luz bajo servidor en openwrt pero desde el sabado al 4800 no le da luz,si bien en el ordenador haciendo ping a esa ip recibe respuesta,asi como el deco atraves de wireshark envia la peticion pero la respuesta es en rojo osea que el deco no tiene respuesta de ese server
« Última modificación: 01/02/2018, 17:56 por melina »
01/02/2018, 18:00 -

Re:IP's servidores Engel 8100

#23
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
Buenas tardes, os adjunto una imagen de lo que sale en la pantalla de mi portátil. No sé sinceramente si está bien o no pero es lo q sale. Los filtros que antes me pedíais que pusiera siguen sin darme resultado alguno. Y si, el programa oSToto Hotspot es muy sencillo de instalar y de conectar el descodificador  pero creo q no da el resultado que esperáis. Lo siento mucho, soy torpe en esto 😋
cojonudo se ve perfectamente la ip
01/02/2018, 18:10 -

Re:IP's servidores Engel 8100

#24
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
asi mismo veo que en tu captura de pantalla tu deco hace una peticion http y descarga un archivo  .cfg con el nombre de tu deco...y el ping es diferente a los otros servidores y el mini no hace peticiones http ni mucho menos descarga un archivo .cfg asi que a probar mas ip
01/02/2018, 18:23 -

Re:IP's servidores Engel 8100

#25
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
Buenas tardes, os adjunto una imagen de lo que sale en la pantalla de mi portátil. No sé sinceramente si está bien o no pero es lo q sale. Los filtros que antes me pedíais que pusiera siguen sin darme resultado alguno. Y si, el programa oSToto Hotspot es muy sencillo de instalar y de conectar el descodificador  pero creo q no da el resultado que esperáis. Lo siento mucho, soy torpe en esto 😋

No es exactamente lo que buscamos, pero es perfecto. Ese es el tráfico del deco! La IP de tu deco es 192.168.100.7

Por lo que se ve esta conectando a un servidor HTTP con IP 138.68.134.100 y obteniendo un fichero llamado "download_setting.cfg". Ese fichero tiene el siguiente contenido:
1=0x0071;0x0417;EMRS8100_20170622V0071.0417.abs;0x0007000F

Siguiendo ese nombre de fichero, en http://138.68.134.100/RS8100/SW2/EMRS8100_20170622V0071.0417.abs [nofollow] tenemos el fichero de firmware. No se exactamente para que sirve esto, supongo que es para las actualizaciones de firmware a través de la red. Viendo esto, me da la sensación de que al igual que hace esta petición puede estar realizando otra petición antes o después para obtener la lista de servidores a usar. Si esto es así, quiere decir que la información de servidores la obtiene actualizada sin actualizar el firmware, porque no vienen hardcodeados en este. Esto explicaría porque estos aparatos siguen funcionando.

Viendo que quizás interese ver si hay algún servidor al que se conecta para actualizar la lista de servidores TIKS, @carolrf75 si puedes/quieres podrías probar a hacer lo que has hecho pero poniendo Wireshark a funcionar antes de encender el deco, de forma que se pueda ver todo lo que envía y recibe desde el principio. Una vez que se vea imagen en la tele, detener la captura (boton del cuadrado rojo) y guardar la captura de datos (File->Save). Esto guardará un fichero con extensión PCAP. En ese fichero se guarda todo el tráfico que se ha capturado, y si se abre después en wireshark puedes volver a verlo.

La idea de esto es que, si no te importa, nos pases ese fichero para poder ver todo lo que envía el deco y entender que hace. El problema de compartir el fichero de captura es que se captura todo el tráfico que circula por tu interfaz de red, es decir, el tráfico que genera tu PC también se registra. Así que, si decides hacerlo evita tener abierto el navegador o cualquier otro programa para evitar que puedan aparecer datos personales. Lo normal es que los servicios usen HTTPS o algún otro protocolo cifrado, por lo que en estos casos no hay peligro porque la información va cifrada y no se puede ver que información se está transmitiendo. Si no quieres compartir tu captura de forma pública, también puedes pasarlo por mensaje privado.

Si no quieres compartir tu captura, no pasa nada. Como digo, muchas gracias por tu tiempo y ayuda!! :)
« Última modificación: 01/02/2018, 18:47 por payaringa »
01/02/2018, 19:00 -

Re:IP's servidores Engel 8100

#26
Registrado:
28/01/2018
Gracias:
5/12
Mensajes
12
No me deja subir la captura!! Por cierto todo lo que escribis me suena a chino :p
Y por privado no tengo la opcion de adjuntar nada
« Última modificación: 01/02/2018, 19:02 por carolrf75 »
01/02/2018, 19:06 -

Re:IP's servidores Engel 8100

#27
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
No me deja subir la captura!! Por cierto todo lo que escribis me suena a chino :p
Y por privado no tengo la opcion de adjuntar nada

Si quieres puedes usar algún servicio como https://expirebox.com/ [nofollow] o https://file.town/ [nofollow]
En el primero los ficheros se borran a los 2 días, y en el segundo puedes indicar durante cuantos días esta activo y después se elimina.

Gracias!! :D
01/02/2018, 19:11 -

Re:IP's servidores Engel 8100

#28
Registrado:
28/01/2018
Gracias:
5/12
Mensajes
12
https://file.town/download/meq1vhi55ivfbyj1mcqgkmmo8 [nofollow] Se borrara en 24 horas, espero que os sirva
01/02/2018, 19:17 -

Re:IP's servidores Engel 8100

#29
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
https://file.town/download/meq1vhi55ivfbyj1mcqgkmmo8 [nofollow] Se borrara en 24 horas, espero que os sirva

Muchas gracias!! Descargado.

Voy a echarle un ojo y os digo que encuentro :)

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO