【发布时间】:2017-07-10 11:28:12
【问题描述】:
我的计算机上有一些虚拟机,它们通过主机专用网络相互通信。
我想模拟一个人在这些机器之间的中间攻击。我发现的所有运行 MITM 的工具都只是监视数据包,但我没有找到任何可以实际重放或更改它们的工具。
我发现了一个名为 ostinato 的工具,它可以操纵数据包。我用它来重放我通过 Wireshark 收到的一些数据包,但目标没有应答(我认为它与时间戳和 TCP 窗口中的其他一些字段相关联)。
你知道任何工具可以让我捕捉/嗅探网络上的 TCP 数据包,并以我可以从服务器获得答案的方式重新处理/重放它吗?
谢谢!
【问题讨论】:
-
如果你改变了一个 TCP 段(不是数据包),你需要重新计算校验和。
标签: linux networking tcp wireshark