【发布时间】:2017-04-28 14:36:47
【问题描述】:
我们如何通过 snort 工具从有效负载中分离和读取数据包头? 我只需要头信息而不是所有的数据包,我该怎么做?
【问题讨论】:
标签: packet-capture packet-sniffers snort
我们如何通过 snort 工具从有效负载中分离和读取数据包头? 我只需要头信息而不是所有的数据包,我该怎么做?
【问题讨论】:
标签: packet-capture packet-sniffers snort
仅显示 IP 和 TCP、UDP 或 ICMP 标头
./snort -v
数据包头和有效负载
./snort -vd
【讨论】: