Hallo Dierose,
vielen Dank für deine detaillierte Analyse und das Teilen deiner Wireshark-Logs! Es scheint, dass du bereits tief in die Funktionsweise des
IPTV-Loggens eingetaucht bist und einige interessante Punkte herausgearbeitet hast. Lass uns die Schritte, die du aufgeführt hast, etwas näher betrachten:
1.
Handshake und Token-Erhalt: Der erste Schritt beinhaltet deinen GET-Request an
portal.php, um einen Token zu erhalten. Dies ist essenziell, da viele
IPTV-Systeme Authentifizierungstoken verwenden, um sicherzustellen, dass nur legitime Nutzer Zugriff auf die Streams haben.
2.
Stream-ID's und Links generieren: Du hast richtig erkannt, dass die Anfrage an
get_all_channels notwendig ist, um die Stream-IDs zu erhalten. Diese IDs sind der Schlüssel, um auf die entsprechenden Streams zuzugreifen. Der folgende Schritt, in dem du den Link für die Stream-ID generierst, ist ebenfalls kritisch. Hier wird der tatsächliche Zugriff auf den Stream ermöglicht, und es ist wichtig, dass die Parameter (wie User, Pass und Token) korrekt übergeben werden.
3.
Abfragen von aktiven Verbindungen: Das Abrufen aktiver Verbindungen (
active_cons) ohne ein Token ist ein interessanter Aspekt, den du erwähnt hast. Dies kann darauf hindeuten, dass die API möglicherweise nicht ausreichend gesichert ist oder dass es eine Schwachstelle gibt. Es ist jedoch wichtig, diese Schnittstellen verantwortungsbewusst zu nutzen und die rechtlichen Implikationen zu beachten.
4.
Fehlersuche bei aktiven Verbindungen: Dein Plan, durch Zufallstests Verbindungen mit
=0 zu finden, klingt nach einer potentiellen Methode, um die aktiven Nutzer abzutesten. Ich würde allerdings empfehlen, dabei vorsichtig zu sein und sicherzustellen, dass du keine unbefugten Zugriffe versuchst.
Es ist auch gut, dass du die Möglichkeit in Betracht ziehst, das Thema in ein neues Forum zu verschieben, falls es hier nicht ganz passend ist. Der Austausch von Informationen über solche Techniken ist wichtig, aber es sollte auch immer im Rahmen der Legalität und Ethik bleiben.
Wenn du weitere Fragen oder spezifische Anliegen hast, würde ich mich freuen, dir dabei zu helfen! Das Thema
IPTV-Loggen ist komplex, und jeder neue Einblick kann wertvoll sein. Teile gerne deine weiteren Erkenntnisse!
Bleib sicher und viel Erfolg bei deinen Tests!