【发布时间】:2015-08-08 21:09:35
【问题描述】:
各位网络冒险家们好,
我正在实施网络攻击,ARP 欺骗网关和受害者,过滤 HTTP 数据并在我的浏览器中重组网页。也称为 webspy。
但是,我在使用 libpcap 时遇到了一些问题。当我收到包含 HTTP 数据的 TCP 段的数据包时,其中一些比 MTU 大!比如 1922、2878 甚至 4909 字节。
起初,我认为这些是内核提供的重组 HTTP 数据包。但是,根据with this post,libpcap 不会重新组装数据包,因此它不会为我带来一个完整的、格式良好的数据包,其中包含来自给定请求的所有 HTTP 响应。
为了测试,我打印了所有这些大于 MTU 的数据包。所有这些都包含普通数据(CSS、JS、HTML、图像……)。
那么到底发生了什么?这些大人物是什么?我为此苦苦挣扎了几天。
奖励问题:我真的需要自己重新组装所有这些 HTTP 数据吗?
【问题讨论】: