久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区

我們一起聊聊UPNP和DLNA協議
來源:FreeBuf.COM    時間:2022-04-07 11:51:43
前言

沒有情情愛愛,只有技術相伴,給大家分享一下UPnP和DLNA協議;

UPnP的概念

通用即插即用(英語:Universal Plug and Play,簡稱UPnP)是由“通用即插即用論壇”(UPnP? Forum)推廣的一套網絡協議。該協議的目標是使家庭網絡(數據共享、通信和娛樂)和公司網絡中的各種設備能夠相互無縫連接,并簡化相關網絡的實現。UPnP通過定義和發布基于開放、因特網通訊網協議標準的UPnP設備控制協議來實現這一目標。 UPnP這個概念是從即插即用(Plug-and-play)派生而來的,即插即用是一種熱拔插技術。

通俗點講目前一般都用在路由器上面,如下截圖所示;

關于UPnP協議棧;

關于UPnP工作流程1.尋址

DHCP協議;

2.發現

使用的是SSDP協議,這是一個工作在UDP上的HTTP協議;

3.描述

通過掃描端口,遍歷路徑,可以發現路由器的UPnP服務接口;當然每家廠商有自己的固定路徑后綴,也可以網上搜索;

10urn:schemas-upnp-org:device:InternetGatewayDevice:1 //設備類型,格式為:“urn:schemas-upnp-org:device:deviceType:v”,這里deviceType和v是由設備定義的。http://192.168.0.1:80Wireless N Router MW313R //一個更加友好的設備名MERCURY //制造商http://www.mercurycom.com.cnMW313R 5.0MW313R5.0uuid:upnp-InternetGatewayDevice-4D5A5C269D27 //設備的UUID123456789001urn:schemas-upnp-org:service:Layer3Forwarding:1urn:upnp-org:serviceId:L3Forwarding1/l3f //用于控制的URL/l3f //用于訂閱事件的URL/l3f.xml //服務描述的URLurn:schemas-upnp-org:device:WANDevice:1WAN DeviceMERCURYhttp://www.mercurycom.com.cnWAN DeviceWAN Device1.012345678900001uuid:upnp-WANDevice-4D5A5C269D27123456789001urn:schemas-upnp-org:service:WANCommonInterfaceConfig:1urn:upnp-org:serviceId:WANCommonInterfaceConfig/ifc/ifc/ifc.xmlurn:schemas-upnp-org:device:WANConnectionDevice:1WAN Connection DeviceMERCURYhttp://www.mercurycom.com.cnWAN Connection DeviceWAN Connection Device112345678900001uuid:upnp-WANConnectionDevice-4D5A5C269D27123456789001urn:schemas-upnp-org:service:WANIPConnection:1urn:upnp-org:serviceId:WANIPConnection/ipc/ipc/ipc.xml4.控制

使用SOAP協議來完成控制;

5.事件

通過返回xml消息,使用GENA格式;

UPnP相關測試miranda

了解到原來kali是自帶這個工具,但是新版本刪掉了,找到了github的源文件,可以使用;https://github.com/0x90/miranda-upnp;

沒太清楚為什么新版kali刪掉這個工具,但是了解下來,UPnP基本上路由器都會默認開啟,雖然UPnP協議沒有任何身份驗證機制,但是實際利用場景還是比較弱,如果路由器是公網ip還說可以建一條出網的通道,一般來說路由器是局域網ip,然后能開啟的場景下也就已經進入內網了,其他出網的辦法也很多,UPnP協議也只是建一條轉發路由,前提還得是轉發的ip存在問題;

掃描模式:

pcap:被動發現設備通過嗅探設備接入網絡時發送的NOTIFY消息獲取設備信息。msearch:通過主動發送M-serach消息來發現設備。(一般使用msearch比較快) 測試下來,我是msearch發現不了,但是用msearch掃描了一段時間后,切pcap就可以立馬出現結果;信息獲取

發現設備后可用host命令來查看詳細信息。

host list:查看發現的設備列表;host get:獲取信息(查詢summary之前需執行);host info:顯示查詢到的信息(n為設備在列表中的編號);host summary 0 :顯示xml文件的摘要信息;利用

host info 0 deviceList //設備列表,或者說設備信息host info 0 deviceList WANConnectionDevice services //設備服務列表

host info 0 deviceList WANConnectionDevice services WANIPConnection serviceStateVariables //服務狀態列表host info 0 deviceList WANConnectionDevice services WANIPConnection actions //服務控制列表,操作功能

host send 0 WANConnectionDevice WANIPConnection AddPortMapping //規則配置

登陸后臺可以看到規則已配置,并且生效了;

其他功能解析,這部分其實有些是廠商自定義的,有些是默認自帶的功能;

AddPortMapping : {}GetNATRSIPStatus : {}GetGenericPortMappingEntry : {}GetSpecificPortMappingEntry : {}ForceTermination : {}GetExternalIPAddress : {}GetConnectionTypeInfo : {}GetStatusInfo : {}SetConnectionType : {}DeletePortMapping : {}RequestConnection : {}

小技巧:由于發現upnp服務比較困難,掉線或者退出進程后,需要重新發現,又只能等;找了一下,官方提供了存儲和恢復的功能;

upnp> save info 0 wrt54gHost info for "192.168.1.1:2869" saved to "info_wrt54g.mir"upnp> save data wrt54gHost data saved to "struct_wrt54g.mir"upnp> load struct_wrt54g.mir Host data restored:[0] 192.168.1.1:2869DLNA簡要概述

數字生活網絡聯盟(英語:Digital Living Network Alliance,簡稱:DLNA)是一個由消費性電子、移動電話以及電腦廠商組成的聯盟組織。該組織的目標在于創建一套可以使得各廠商的產品互相連接,互相適應的工業標準,從而為消費者實現數字化生活。聯盟成員包括飛利浦、三星電子、松下、惠普、索尼、微軟、英特爾和諾基亞在內的眾多業界領袖。

其實DLNA應該是一系列協議棧的組合統稱,并不是一個單獨的協議;

NetWorking Connectivity 網絡互聯方式:802.3 以太網,802.11WiFi,802.15 藍牙;

NetWorking Stack 網絡協議棧:IPv4、IPv6;

Device Discovery&Control 設備發現和控制:UPnP,具體參考UPnP的相關文檔;

Media Management媒體管理:識別、管理、分發、記錄;

Media Transport 媒體傳輸:HTTP;

Media Formats媒體格式:各種音頻圖片格式:avi、rmvb、mkv;

Remote UI 遠程用戶接口:接口;

可以看到風險點主要在3、5、7, 3的分析還是參考 UPnP部分章節,5、7也就是常規的http服務,由于不管是DLNA的設計還是UPnP原協議的設計均不存在認證授權這一環節,主要是服務發現,以及請求構造;只要進入局域網能夠連接服務,均可以任意調用服務;

由于手上沒有DLNA服務的設備,可以參考: https://breezetemple.github.io/2019/02/25/dlan-introduction/。

從文章中可以發現,不管是DLNA還是UPnP,都是通過soap來完成控制調用,格式也都是xml; 但是miranda-upnp是針對upnp的,不知道是否也能發現基于UPnP的DLNA服務,即使能發現估計后續的服務發現需要調整源碼的xml解析;具體參考源代碼解析。

總結

不管是UPnP還是DLNA都是不存在驗證授權機制,也就是說只要進入局域網就可以任意調用,如果只是UPnP,一般用于路由器上路由配置,鏈路轉發,然后服務一般默認開啟,這個利用場景相對風險較低一些,因為需要在其他設備存在問題,且路由器為公網ip的情況,才能實現公網直接訪問的利用場景,其他場景的利用都是沒有必要使用到這個場景的(也可能是我沒有想到);DLNA服務一般用于投屏,這個就是直接可以利用的;然后還有特殊場景,視頻流拉取,操作指令控制等。

留個坑,miranda源代碼解析;

參考:

https://blog.csdn.net/braddoris/article/details/41646789

https://breezetemple.github.io/2019/02/25/dlan-introduction/

https://github.com/CharonChui/AndroidNote/blob/master/VideoDevelopment/DLNA%E7%AE%80%E4%BB%8B.md

關鍵詞: 即插即用 存在問題 網絡協議 用戶接口 移動電話

上一篇:

下一篇:

X 關閉

X 關閉

久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区
欧美中文字幕在线视频| 久久久蜜桃精品| 久久久亚洲国产天美传媒修理工| 国产精品va在线播放| 亚洲一级黄色| 国产欧美一区二区三区在线看蜜臀| 国产精品毛片高清在线完整版| 欧美华人在线视频| 狠狠操狠狠色综合网| 久久精品国产亚洲5555| 一区在线免费观看| 亚洲激情视频在线观看| 欧美一区激情| 欧美日韩综合久久| 欧美伊人久久大香线蕉综合69| 亚洲国产岛国毛片在线| 欧美黄色aa电影| 在线观看日韩精品| 久久综合伊人77777麻豆| 久久精视频免费在线久久完整在线看| 国产一区91| 亚洲免费成人av电影| 欧美日韩一区二区精品| 国产精品一区二区欧美| 欧美精品一区视频| 亚洲电影免费观看高清完整版在线| 久久gogo国模啪啪人体图| 国产精品尤物福利片在线观看| 久久天堂成人| 国产欧美日本在线| 免费在线国产精品| 午夜在线观看欧美| 欧美va亚洲va香蕉在线| 噜噜噜久久亚洲精品国产品小说| 亚洲日韩成人| 香蕉久久夜色精品国产使用方法| 欧美日韩中文| 欧美日韩一区二区三区四区在线观看| 亚洲天堂av在线免费观看| 亚洲一区二区成人在线观看| 国产色综合天天综合网| 欧美日韩一区二区免费视频| 久久激情综合| 国产亚洲一区二区三区在线播放| 男男成人高潮片免费网站| 日韩视频第一页| 欧美日韩在线另类| 久久精品五月| 美女91精品| 欧美影院在线| 久久综合婷婷| 欧美一区2区三区4区公司二百| 亚洲视频中文| 欧美日韩国产综合视频在线观看| 欧美极品在线播放| 久久国产精品一区二区三区| 久久九九热免费视频| aa级大片欧美| 国自产拍偷拍福利精品免费一| 一本大道久久a久久精品综合| 久久国产毛片| 亚洲欧美日韩区| 国产精品影院在线观看| 国产精品激情偷乱一区二区∴| 欧美精品一区二区三区一线天视频| 国产日本欧美在线观看| 欧美日韩ab片| 最新69国产成人精品视频免费| 亚洲免费视频一区二区| 欧美区在线观看| 亚洲一区三区电影在线观看| 亚洲第一在线综合网站| 免费在线看成人av| 久久久国产精彩视频美女艺术照福利| 国产精品家庭影院| 久久另类ts人妖一区二区| 国产精品视频精品| 欧美噜噜久久久xxx| 亚洲欧美日韩在线不卡| 午夜精品久久久久久久99水蜜桃| 中文国产亚洲喷潮| 亚洲国产精品专区久久| 一本久道久久综合婷婷鲸鱼| 免费短视频成人日韩| 午夜一级久久| 午夜精品免费| 欧美va亚洲va香蕉在线| 亚洲欧美区自拍先锋| 国产精品午夜视频| 欧美人妖在线观看| 欧美日韩中文字幕日韩欧美| 国产一区日韩欧美| 亚洲一二三区在线观看| 欧美精彩视频一区二区三区| 亚洲电影网站| 曰韩精品一区二区| 日韩系列在线| 欧美黄色片免费观看| 欧美一区二区三区免费观看视频| 欧美极品在线视频| 亚洲精品永久免费| 中文精品在线| 欧美亚洲动漫精品| 欧美性大战久久久久久久蜜臀| 久色婷婷小香蕉久久| 亚洲欧美日韩国产成人精品影院| 在线观看亚洲精品| 久久精品国产一区二区三区| 国产午夜精品视频免费不卡69堂| 亚洲午夜一区二区三区| 欧美午夜影院| 午夜亚洲性色福利视频| 美女成人午夜| 久久亚洲电影| 欧美天堂亚洲电影院在线播放| 欧美日韩成人综合在线一区二区| 99精品视频一区二区三区| 麻豆久久婷婷| 国产精品日本| 欧美+亚洲+精品+三区| 亚洲专区欧美专区| 亚洲国产视频一区二区| 亚洲一区二区三区色| 国产午夜精品美女视频明星a级| 亚洲美女视频在线观看| 91久久精品国产91久久性色tv| 欧美一级大片在线免费观看| 欧美日韩精品国产| 日韩午夜三级在线| 蜜臀91精品一区二区三区| 国内成+人亚洲+欧美+综合在线| 欧美~级网站不卡| 亚洲视频观看| 国产综合一区二区| 亚洲国产精品免费| 国产精品福利在线观看| 中文精品在线| 在线观看国产日韩| 国产精品福利网站| 在线播放国产一区中文字幕剧情欧美| 国产精品久久久久久久久久久久久久| 国产日韩欧美视频在线| 亚洲精品在线观看免费| 久久亚洲不卡| 销魂美女一区二区三区视频在线| 欧美日韩成人综合天天影院| 欧美精品在线播放| 亚洲高清视频中文字幕| 精品91视频| 久久久精品一品道一区| 亚洲人被黑人高潮完整版| 久久久久久久一区二区| 欧美日韩免费高清一区色橹橹| 欧美在线不卡| 性一交一乱一区二区洋洋av| 国产精品乱码人人做人人爱| 国产综合久久久久影院| 欧美激情欧美狂野欧美精品| 亚洲精选在线观看| 亚洲二区在线观看| 久久这里有精品视频| 欧美精品亚洲二区| 欧美日韩国产欧| 欧美天堂亚洲电影院在线观看| 鲁大师成人一区二区三区| 国一区二区在线观看| 欧美噜噜久久久xxx| 亚洲福利在线视频| 国产精品vvv| 99国产精品久久久久久久| 国产精品免费观看在线| 国产精品自拍网站| 亚洲午夜小视频| 亚洲资源在线观看| 在线色欧美三级视频| 亚洲男女自偷自拍图片另类| 久久只有精品| 免费人成网站在线观看欧美高清| 亚洲欧美日韩一区二区| 久久精品国产免费看久久精品| 欧美色另类天堂2015| 中文日韩欧美| 欧美日韩国产区一| 亚洲一区二区成人在线观看| 国产精品亚洲激情| 国产精品video| 国产日韩在线亚洲字幕中文| 国产精品色网| 亚洲色图自拍| 国产欧美日本在线| 亚洲高清免费在线| 国产精品你懂的在线| 欧美紧缚bdsm在线视频| 国产日韩欧美一区二区| 99riav久久精品riav| 99综合电影在线视频| 久久激情五月婷婷| 国产偷自视频区视频一区二区| 国产精品免费aⅴ片在线观看| 欧美电影在线播放|