Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Problem mit Ettercap : Replace remote data

Diskussion: Problem mit Ettercap : Replace remote data im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hy zusammen, nach stunden langen rum testen, bin ich nun fast am verzweifeln Folgende Situation : Mein Samsung TV ...

Antwort
Alt 06.08.11, 21:56   #1 (permalink)
 
Registriert seit: 06.08.11
Sor3nt Leistung: Facit NTK
Likes: 0
Standard Problem mit Ettercap : Replace remote data

Anzeige

Hy zusammen,

nach stunden langen rum testen, bin ich nun fast am verzweifeln

Folgende Situation :
Mein Samsung TV hat dieses internet@tv, d.h. man kann apps aus dem netz laden und die apps können auch ins internet gehen. das alles auf dem TV.

Da es leider kein browser app gibt um kino.to oder änliches seiten aufzurufen, brauch ich was um die seiten anzusurfen (flash player ist vorhanden, auf dem TV läuft ein FF 3 )

Da ich nun ungerne mein neuen TV hacken möchte (custom firmware) dachte ich mir, ich injecte einfach mein eigenes app bzw code in den internet@tv store....

also hab ich erstmal den traffic vom TV zu meinem rechner umgeleitet via ettercap um die kommunikation zu sehn. Nach bissl suchen fand ich die html seiten die geladen werden vom TV...

wenn ich nun ein filter via etterfilter schreibe der mir einfach nur nen bestimmten text in der html seite ersetzt, kackt das internet@tv app ab bzw sagt netzwerk error.
ruf ich die selbe seite local auf am rechner, bekomme ich die manipulierte seite zu gesicht.

Nun frag ich mich warum kackt das TV app ab, die content length habe ich strikt eingehalten, alle devices zeigen es auch korrekt (manipuliert) an, nur der dumme TV nicht..

jemand ne idee ?!

Sor3nt ist offline   Mit Zitat antworten
Alt 07.08.11, 17:41   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

der TV bzw die App wartet evtl auf der Originalen HTML seite auf ein bestimmtes Zeichen/Zeichenkette oder prüft eine checksumme um solche sachen zu verhindern?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.08.11, 18:46   #3 (permalink)
Themenstarter
 
Registriert seit: 06.08.11
Sor3nt Leistung: Facit NTK
Likes: 0
Standard

hm, das kann ich mir fast nicht vorstellen, bei den apps ansich ja, die haben ne checksum , die kann man nicht einfach austauschen, aber die werbung die im internet@tv channel angezeigt werden, sind einfache html seiten und laut sniffer ein firefox der die seiten anfragt, demnach wäre es ein normaler browser

(ja ok, man kann natürlich viel sagen kann am ende doch irgend etwas eigenes sein das sich einfach nur als firefox ausgibt)

sagen wir mal er hat eine checksum für die page, diese checksum müsste ja auch übertragen werden, da es eher unwarscheinlich ist das diese fest eincodiert sind (es gibt viel werbung in der welt ) in der Firmware.
Aber sowas, nicht mal in der art, finde ich bei den html seiten (nur bei den apps seh ich die sig)

daher vermute ich eher den teufel in einem anderem detail und zwar in ettercap.
ich muss ja "Accept-Encoding" so manipulieren das der server mir die seite im klartext liefert sonst kann ich es ja nicht replacen. nun vermute ich das der client ein bestimmtes encoding brauch (gzip)..... aber alles nur vermutung... dummer tv
Sor3nt ist offline   Mit Zitat antworten
Antwort

Stichworte
ettercap
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Problem mit Ettercap : Replace remote data
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61