[英]Scapy and sniff. how can I filter TCP SYN?
pkts=sniff(offline="/home/jaghanata/Desktop/amostra.pcap", filter='tcp')
如何過濾TCP SYN?
scapy
過濾器是完整的Berkeley數據包過濾器 ,因此您可以執行以下操作:
pkts = sniff(offline="amostra.pcap", filter='tcp and tcp.flags.syn==1')
或者,您更可能希望這樣做:
myfilter = 'tcp and tcp.flags.syn==1 and tcp.flags.ack==0'
pkts = sniff(offline="amostra.pcap", filter=myfilter)
由於通常稱為SYN數據包的是從連接方首先發送的數據包 。 返回的數據包也設置了SYN標志,但是它們被稱為SYN / ACK數據包 ,並且同時設置了SYN和ACK標志。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.