VoIP and Hacking | Consulenza Documentazione

Some tricks

by admin on Oct.12, 2010, under Asterisk, Hacking, Linux, VoIP

Alcuni tricks che ultimamente mi è capitato di utilizzare:

  1. Ottenere da remoto un debug soddisfacente del faxing t38 di un ATA SPA3102 posto dietro a NAT e connesso tramite un PBX Asterisk ad un FoIP Provider:


Dopo aver impostato tramite un tunnel ssh e l’interfaccia web dell’ATA un debug server con indirizzo IP corrispondente a quello del router ADSL della mia postazione, è stato sufficiente lanciare una istanza di netcat in ascolto sulla porta UDP 514 di quest’ultima per ricevere i messaggi di debug dell’ATA remoto e posto dietro NAT:

# nc -l -u 514
<151>[0:0]AUD ALLOC CALL (port=16394)
<151>[0:0]RTP Rx Up
<159>[0]Off Hook
<151>CC:Connected
<151>[0:0]ENC INIT 8
<151>[0:0]RTP Tx Up (pt=8->c0a80032:19386)
<151>[0:0]RTCP Tx Up
<151>[0:0]RTP Rx 1st PKT @16394(1)
<151>[0:0]DEC INIT 8
<151>[0]AUD:FAX Event=2
<151>[0:0]ENC INIT 8
<159>[0:0]CC:ALLOC T38 0
<151>[0]CC:Force T.38 FAX
<134>SIP:Peer Confirm T38
<134>SIP:Peer Confirm T38
<151>[0:0]RTP Tx Dn
<151>[0:0]RTP Rx Dn
<151>T38: StartRx
<159>[0]FM Start RxTx (c=0023a2d0)
<159>[0] T38 Redundancy 1
<151>T38: StartTx
[...]

  1. Analizzare da remoto il dialogo SIP di un PBX (IP XXX.XXX.XXX.XXX) utilizzando ssh, wireshark e tshark:


# ssh XXX.XXX.XXX.XXX 'tshark -f "UDP port 5060" -w -' | wireshark -k -i -

Il comando cattura il traffico filtrato coi criteri indicati sulla macchina remota con tshark, invia indietro i dati grezzi tramite ssh, e li visualizza in Wireshark, con tutte le possibilità di analizzarli offerte da quest’ultimo.

Send post as PDF to PDF | PDF Creator | PDF Converter
:, , , , ,

Comments are closed.

Cerchi qualcosa in particolare?

Usa il form qui sotto per cercare nel sito:

Blogroll!

Alcuni links...

Archives

Tutte le entries, in ordine cronologio...