翻譯自 這裡
About Scapy :
Scapy 是由 Python 編程的工具, 透過它你可以發送, 監聽與修改封包. 事實上類似的工具也不少. 例如hping, arpspoof, arp-sk, arping, p0f 或是 Nmap, tcpdump, 與 tshark. 但 Scapy 比它們有更多的彈性與優點, 後面再一一介紹. 底下是線上文件對於 Scapy 的說明 :
What makes Scapy so special :
跟其他類似工具很不一樣的是, Scapy 允許你課製自己的用法甚至可以自訂 protocol. 這是來自於 Python 是 script language 的優點. 另外它對於 decoding 與 interpreting 保留許多彈性, 讓你可以輕易的進行修改與新增 packets. 並且透過 Python 簡潔且可讀的語法, 你創造出可能連撰寫 Scapy 語言的作者都意想不到的功能. 底下是線上文件對於 Scapy 特點的說明 :
Quick demo :
First, we play a bit and create four IP packets at once. Let’s see how it works. Now, let’s manipulate some packets :
You can easily modify or add fields of packet in scapy :
Also you can use below way to add field and copy all fields of an exist packet :
- Sensible default values
Scapy tries to use sensible default values for all packet fields. If not overriden :
Or you can use command ls(IP) to see default of all fields of IP :
Other fields’ default values are chosen to be the most useful ones :
Practical Example :
底下我們介紹如何使用 Scapy 載入錄製的封包, 修改並另存新檔.
- 移除 pcap 中的封包
假設我們有一個 Pcap, 使用 WireShark 打開如下 :
現在你打算將第 63 個封包 到 66 個封包移除, 你可以如下進行 :
接著用 WireShark 打開修改完畢的 pcap (TEST01.cap) :
(可以發現最後一個封包的序號是 63!)
- 修改封包中的 flags 成 RST :
以剛剛的 Pcap 當作範例, 請用 WireShark 打開並觀察第 53 個 Packet :
接著我們要將其 flags 改為 Reset :
此時再將修改後 TEST02.cap 用 WireShark 打開 :
(可以觀察到 flags 已經變為 Reset)
Supplement :
* Scapy v2.1.1-dev documentation
* stackoverflow : How to recalculate IP checksum with scapy?
This is a blog to track what I had learned and share knowledge with all who can take advantage of them
標籤
- [ 英文學習 ]
- [ 計算機概論 ]
- [ 深入雲計算 ]
- [ 雜七雜八 ]
- [ Algorithm in Java ]
- [ Data Structures with Java ]
- [ IR Class ]
- [ Java 文章收集 ]
- [ Java 代碼範本 ]
- [ Java 套件 ]
- [ JVM 應用 ]
- [ LFD Note ]
- [ MangoDB ]
- [ Math CC ]
- [ MongoDB ]
- [ MySQL 小學堂 ]
- [ Python 考題 ]
- [ Python 常見問題 ]
- [ Python 範例代碼 ]
- [心得扎記]
- [網路教學]
- [C 常見考題]
- [C 範例代碼]
- [C/C++ 範例代碼]
- [Intro Alg]
- [Java 代碼範本]
- [Java 套件]
- [Linux 小技巧]
- [Linux 小學堂]
- [Linux 命令]
- [ML In Action]
- [ML]
- [MLP]
- [Postgres]
- [Python 學習筆記]
- [Quick Python]
- [Software Engineering]
- [The python tutorial]
- 工具收集
- 設計模式
- 資料結構
- ActiveMQ In Action
- AI
- Algorithm
- Android
- Ansible
- AWS
- Big Data 研究
- C/C++
- C++
- CCDH
- CI/CD
- Coursera
- Database
- DB
- Design Pattern
- Device Driver Programming
- Docker
- Docker 工具
- Docker Practice
- Eclipse
- English Writing
- ExtJS 3.x
- FP
- Fraud Prevention
- FreeBSD
- GCC
- Git
- Git Pro
- GNU
- Golang
- Gradle
- Groovy
- Hadoop
- Hadoop. Hadoop Ecosystem
- Java
- Java Framework
- Java UI
- JavaIDE
- JavaScript
- Jenkins
- JFreeChart
- Kaggle
- Kali/Metasploit
- Keras
- KVM
- Learn Spark
- LeetCode
- Linux
- Lucene
- Math
- ML
- ML Udemy
- Mockito
- MPI
- Nachos
- Network
- NLP
- node js
- OO
- OpenCL
- OpenMP
- OSC
- OSGi
- Pandas
- Perl
- PostgreSQL
- Py DS
- Python
- Python 自製工具
- Python Std Library
- Python tools
- QEMU
- R
- Real Python
- RIA
- RTC
- Ruby
- Ruby Packages
- Scala
- ScalaIA
- SQLAlchemy
- TensorFlow
- Tools
- UML
- Unix
- Verilog
- Vmware
- Windows 技巧
- wxPython
訂閱:
張貼留言 (Atom)
[Git 常見問題] error: The following untracked working tree files would be overwritten by merge
Source From Here 方案1: // x -----删除忽略文件已经对 git 来说不识别的文件 // d -----删除未被添加到 git 的路径中的文件 // f -----强制运行 # git clean -d -fx 方案2: 今天在服务器上 gi...
-
前言 : 為什麼程序管理這麼重要呢?這是因為: * 首先,本章一開始就談到的,我們在操作系統時的各項工作其實都是經過某個 PID 來達成的 (包括你的 bash 環境), 因此,能不能進行某項工作,就與該程序的權限有關了。 * 再來,如果您的 Linux 系統是個...
-
屬性 : 系統相關 - 檔案與目錄 語法 : du [參數] [檔案] 參數 | 功能 -a | 顯示目錄中個別檔案的大小 -b | 以bytes為單位顯示 -c | 顯示個別檔案大小與總和 -D | 顯示符號鏈結的來源檔大小 -h | Hum...
-
來源自 這裡 說明 : split 是 Perl 中非常有用的函式之一,它可以將一個字串分割並將之置於陣列中。若無特別的指定,該函式亦使用 RE 與 $_ 變數 語法 : * split /PATTERN/,EXPR,LIMIT * split /...
沒有留言:
張貼留言