【问题标题】:Using sniffing in Scapy在 Scapy 中使用嗅探
【发布时间】:2017-08-16 01:40:11
【问题描述】:

我正在使用 Scapy 监视中间的人我想知道在 Scapy 中以下术语是什么意思???

%IP.src%
%TCP.sport% 
%IP.dst%
%TCP.dport%  
%TCP.flags%
%TCP.payload%

【问题讨论】:

  • 我不是 Scapy 用户,但看起来很简单:1- 源 IP 地址,2- TCP 源端口,3- 目标 IP 地址,4- TCP 目标端口,5- TCP 标志,6 - TCP Payload(消息体)
  • 非常感谢。你的答案很清楚:)
  • 酷,乐于助人。然后我将其添加为实际答案。
  • %TCP.flags% 将为您提供标志编号,而不是字符串格式的标志。为此,您必须 sprintf()。

标签: scapy sniffing


【解决方案1】:

我不是 Scapy 用户,但看起来很直截了当:

  • 源 IP 地址
  • TCP 源端口
  • 目标 IP 地址
  • TCP 目标端口
  • TCP 标志
  • TCP 负载(消息正文)

【讨论】:

    【解决方案2】:

    这些是可用的 TCP 标志。

    # TCP-Flags
    FIN = 0x01
    SYN = 0x02
    RST = 0x04
    PSH = 0x08
    ACK = 0x10
    URG = 0x20
    ECE = 0x40
    CWR = 0x80
    

    您可以使用 & 运算符测试标志

    例如:

    if paket[TCP].flags & SYN:
        do_anything()
    

    【讨论】:

      猜你喜欢
      • 2015-04-09
      • 2015-12-22
      • 1970-01-01
      • 1970-01-01
      • 2015-04-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多