TVB盒子的漏洞分析和利用

前言

接触Mytvsuper已经有三年时间了,因为一种情怀,一直喜欢TVB的节目,虽然现在的节目质素没有以前那么好了,偶尔也会看看一些时事类和英文节目。不过想在中国内陆收看,就必须需要特定的网络(纯正的HK家用IP),因为是直播的缘故,一般又要低延时和零丢包的网络才能稳定观看(而且这些网络的流量都是超级贵的),所以突发奇想,可不可以截取代理服务器的日志分析,然后将认证流量和直播流量分开走,而TVB的服务器会不会如我想的,认证和直播的线路是分开的,开始一探究竟。

 

截取日志分析

分析结果如下:

mytvsuperlimited.sc.omtrdc.net
img.tvb.com
api.boss.tvb.com
tvb-message-center.appspot.com
api.mytvsuper.com
uapi.mytvsuper.com
capi.mytvsuper.com
capi.boss.tvb.com
api.ads.tvb.com
api.superstore.tvb.com
youbora.tvb.com
kms.mps.tvb.com
tvbcomeservicebus1.servicebus.windows.net
tvb-message-center.appspot.com
infinity-c11.youboranqs01.com

以上域名经过分析,是TVB盒子验证IP的接口调用的域名

然后再分析日志里的一些直播接口的域名

2020/12/06 20:57:48 113.65.7.245:0 accepted tcp:ads.cdn.tvb.com:443 [direct]
2020/12/06 20:57:48 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:57:49 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:57:49 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:57:49 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:58:46 113.65.7.245:0 accepted tcp:ads.cdn.tvb.com:443 [direct]
2020/12/06 20:58:46 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:58:47 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:58:47 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:58:47 113.65.7.245:0 accepted tcp:adstvb.akamaized.net:443 [direct]
2020/12/06 20:59:19 113.65.7.245:0 accepted tcp:hk4-edge21-1.edgeware.tvb.com:80 [direct]
2020/12/06 20:59:48 113.65.7.245:0 accepted tcp:edgeware-live.edgeware.tvb.com:80 [direct]
2020/12/06 20:59:48 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 20:59:48 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 20:59:48 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 20:59:56 113.65.7.245:0 accepted tcp:edgeware-live.edgeware.tvb.com:80 [direct]
2020/12/06 20:59:57 113.65.7.245:0 accepted tcp:hk4-edge4-1.edgeware.tvb.com:80 [direct]
2020/12/06 21:09:37 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 21:10:50 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 21:11:26 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 21:16:34 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 21:17:47 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]
2020/12/06 21:21:15 113.65.7.245:0 accepted tcp:hk4-edge23-1.edgeware.tvb.com:80 [direct]

选取几个域名进行ping解析大概猜得出他们所处的子网

202.126.0.0/16
61.239.0.0/16

然后,思路来了

 

实施思路图

TVB盒子的漏洞分析和利用

效果图

我在腾讯云装了zabbix,所以看直播时候流量的情况可以尽收眼底,如下是透过视频采集卡截图的直播图和zabbix监控流量图

TVB盒子的漏洞分析和利用

原创文章,作者:admin,如若转载,请注明出处:https://www.starz.top/2020/12/06/tvb%e7%9b%92%e5%ad%90%e7%9a%84%e6%bc%8f%e6%b4%9e%e5%88%86%e6%9e%90%e5%92%8c%e5%88%a9%e7%94%a8/

发表评论

邮箱地址不会被公开。 必填项已用*标注