2016-11-07 5 views
1

Ich benutze Scapy, um in Richtung Mann in der Mitte zu überwachen Ich würde gerne in Scapy wissen, was bedeutet die folgenden Begriffe ???Verwenden von Sniffing in Scapy

%IP.src% 
%TCP.sport% 
%IP.dst% 
%TCP.dport% 
%TCP.flags% 
%TCP.payload% 
+1

ich Benutzer nicht scapy bin aber scheint ziemlich geradlinig: 1- Quell-IP-Adresse, 2 - TCP-Quellport, 3- Ziel-IP-Adresse, 4- TCP-Zielport, 5- TCP-Flags, 6- TCP Payload (Nachrichtentext) – alariva

+1

Vielen Dank. Es war klar Ihre Antwort :) –

+0

Cool, froh, zu helfen. Ich füge es dann als tatsächliche Antwort hinzu. – alariva

Antwort

1

Ich bin nicht scapy Benutzer aber scheint ziemlich geradlinig:

  • Quell-IP-Adresse
  • TCP Source Port
  • Ziel-IP-Adresse
  • TCP Zielport
  • TCP Flags
  • TCP Payload (Nachrichtentext)
0

Dies sind die verwendbaren TCP-Flags.

# TCP-Flags 
FIN = 0x01 
SYN = 0x02 
RST = 0x04 
PSH = 0x08 
ACK = 0x10 
URG = 0x20 
ECE = 0x40 
CWR = 0x80 

Sie coul'd Test für eine Flagge mit dem & Operator

zB:

if paket[TCP].flags & SYN: 
    do_anything()