scapy

패킷에서 추가 정보를 얻기 위해 pcap 파일을 수정하는 방법
scapy

패킷에서 추가 정보를 얻기 위해 pcap 파일을 수정하는 방법

일부 정보가 포함된 Pcap 파일이 있습니다. 파일의 데이터를 수정해야 합니다. 예: 보시다시피 패킷 세부 정보와추가 기록파트 I에는 TXT 값이 있습니다.fn=Room 110 이제 TXT 값을 변경하도록 도와주세요 예: 에서 TXT: fn=Room 110까지TXT: fn=Room 1234 내가 지금까지 한 일 1. Scapy와 16진수 편집기를 사용하여 메타데이터를 변경합니다. Scapy를 사용하여 대상 주소나 MAC 주소 및 포트를 변경하는 등 몇 가지 사항을 변경했습니다. 하지만 scap...

Admin

패킷 생성을 고려하지 않는 IP 규칙을 수정하는 방법은 무엇입니까?
scapy

패킷 생성을 고려하지 않는 IP 규칙을 수정하는 방법은 무엇입니까?

질문: 서로 다른 소스 주소로 패킷이 생성되면 특정 인터페이스에서 L4 트래픽을 라우팅하기 위해 구축된 IP 규칙이 준수되지 않습니다. 개요 소스 주소가 호스트 주소와 다른 패킷을 생성하고 싶습니다. 이를 달성하기 위해 저는 Python 패키지 Scapy를 사용합니다. 참고: 내 목표는 DNS 트래픽을 보내는 것이지만 DNS 요청에서 소스 주소를 스푸핑하는 간단한 솔루션을 찾을 수 없었기 때문에 포트 53에서 src 및 dst 주소를 사용하여 UDP 패킷을 생성했습니다. 여전히 이것이라고 믿습니다. ...

Admin

Ubuntu 16.10에서 IP 옵션이 제거되었습니다.
scapy

Ubuntu 16.10에서 IP 옵션이 제거되었습니다.

실험을 실행하기 위해 Ubuntu 16.10을 사용하고 있습니다. 나는 사용한다파이썬 스케이프스위치를 통해 연결된 시스템에 두 개의 패킷을 보냅니다. 첫 번째 패킷은 두 번째 시스템의 nc 응용 프로그램이 수신한 일반 TCP SYN 패킷이며 해당 SYN/ACK 패킷을 볼 수 있습니다. 그러나 내가 보낸 두 번째 패킷에는 IP 옵션이 포함되어 있었습니다.느슨한 소스 라우팅. 두 번째 패킷은 다른 시스템에서 수신되었지만(wireshark에서 볼 수 있음) 애플리케이션에 전달되지 않으므로 SYN/ACK가 ...

Admin

탭 인터페이스가 패킷을 수신하지 못함
scapy

탭 인터페이스가 패킷을 수신하지 못함

탭 인터페이스를 구성하고 이를 통해 패킷을 보내고 받으려고 하는데 다음과 같이 구성했습니다. ip tuntap add name tap0 mode tap multi_queue ip link set tap0 up 인터페이스로 트래픽을 보내기 위해 scapy를 사용하고 있습니다. 명령은 다음과 같습니다. p = Ether()/IP() sendp(p, iface = 'tap0') 사용 tcpdump -i tap0 -vvven -vlan 패킷이 캡처되지 않습니다. ...

Admin

네트워크 트래픽을 생성하고 이를 pcap 파일에 저장하는 방법은 무엇입니까?
scapy

네트워크 트래픽을 생성하고 이를 pcap 파일에 저장하는 방법은 무엇입니까?

테스트하고 싶어요흡입, 그래서 테스트 네트워크 트래픽이 필요합니다. ~부터흡입pcap 파일을 읽을 수 있습니다. 사용자 정의 가능한 트래픽을 생성하여 pcap 파일에 저장하고 싶습니다. 내 질문은 다음과 같습니다. 테스트가 정확합니까?흡입내가 말했듯이? 트래픽을 생성하고 이를 pcap 파일에 저장하는 좋은 도구가 있습니까? 내가 무엇을 해야 하는지에 대한 어떤 제안이라도 나에게는 큰 도움이 될 것입니다! ...

Admin

Python과 Scapy를 사용하여 Pi에서 ARP 스니핑
scapy

Python과 Scapy를 사용하여 Pi에서 ARP 스니핑

네트워크의 특정 무선 장치에서 오는 ARP 요청을 찾기 위해 Raspberry Pi를 사용하려고 합니다. 이것은 Amazon 대시 버튼 중 하나입니다. 대시보드가 ​​Wi-Fi에 연결되었을 때 누군가 이 코드를 사용하여 청취했습니다. from scapy.all import * def arp_display(pkt): if pkt[ARP].op == 1: #who-has (request) if pkt[ARP].psrc == '0.0.0.0': # ARP Probe if pkt[AR...

Admin

올바른 인터페이스를 스니핑하려면 어떻게 해야 합니까?
scapy

올바른 인터페이스를 스니핑하려면 어떻게 해야 합니까?

내 Linux OS를 업그레이드하기 전에는 python2.7의 scapy의 스니핑 기능이 제대로 작동했습니다. from scapy.all import * client_mac="c4:3d:c7:8f:03:19" wlan_mac="00:c0:ca:6d:ac:fa" sniff(iface="mon0",prn=packet_callback,filter="(ether dst "+client_mac+" and ether src "+wlan_mac+") or (ether src "+client_mac+" and e...

Admin

iptables 규칙은 scapy 패킷에 대해 어떤 작업도 수행하지 않습니다.
scapy

iptables 규칙은 scapy 패킷에 대해 어떤 작업도 수행하지 않습니다.

udp모든 대상 IP 주소를 8.8.8.853 으로 변경하기 위해 이 규칙을 작성했습니다 dport. iptables -t nat -A OUTPUT -p udp -m udp --dport 53 -j DNAT --to-destination 8.8.8.8 규칙은 다음을 사용할 때 작동합니다. dig +short iranled.com @4.2.2.4 tcpdump출력은 다음과 같습니다 04:42:38.023348 IP 192.168.1.2.48984 > 8.8.8.8.53: UDP, le...

Admin