2016-11-07 14 views
1

Scapyを使用して、途中の人に向かって監視しています。Scapyで、次のような用語の意味を知りたいですか?Scapyでスニッフィングを使用する

%IP.src% 
%TCP.sport% 
%IP.dst% 
%TCP.dport% 
%TCP.flags% 
%TCP.payload% 
+1

:1 - 送信元IPアドレスを、2 - TCP送信元ポート、3-宛先IPアドレス、4- TCP宛先ポート、5- TCPフラグ、6- TCPペイロード(メッセージ本文) – alariva

+1

ありがとうございました。それはあなたの答えを明確だった:) –

+0

クール、喜んで助けてください。私は実際の答えとしてそれを追加します。 – alariva

答えて

1

私はScapyユーザーではないんだけど、かなりまっすぐ進むようだ:

  • 送信元IPアドレス
  • TCP送信元ポート
  • 送信先IPアドレス
  • TCP宛先ポート
  • TCPフラグ
  • TCPペイロード(メッセージ本文)
0

これらは使用可能なTCPフラグです。

# TCP-Flags 
FIN = 0x01 
SYN = 0x02 
RST = 0x04 
PSH = 0x08 
ACK = 0x10 
URG = 0x20 
ECE = 0x40 
CWR = 0x80 

あなたは&オペレータとのフラグのためにテストをcoul'd例えば

:私は、ユーザーScapyないんだけど、かなりまっすぐ進むようだ

if paket[TCP].flags & SYN: 
    do_anything() 
関連する問題