簡體   English   中英

Scapy和嗅探。 如何過濾TCP SYN?

[英]Scapy and sniff. how can I filter TCP SYN?

pkts=sniff(offline="/home/jaghanata/Desktop/amostra.pcap", filter='tcp')

如何過濾TCP SYN?

scapy過濾器是完整的Berkeley數據包過濾器 ,因此您可以執行以下操作:

pkts = sniff(offline="amostra.pcap", filter='tcp and tcp.flags.syn==1')

或者,您更可能希望這樣做:

myfilter = 'tcp and tcp.flags.syn==1 and tcp.flags.ack==0'
pkts = sniff(offline="amostra.pcap", filter=myfilter)

由於通常稱為SYN數據包的是從連接方首先發送的數據包 返回的數據包也設置了SYN標志,但是它們被稱為SYN / ACK數據包 ,並且同時設置了SYN和ACK標志。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM