【问题标题】:nmap used with tcpreplay questionsnmap 与 tcpreplay 问题一起使用
【发布时间】:2019-03-15 18:31:41
【问题描述】:

我正在受控环境中尝试 SYN 攻击。

我的过程: 我使用过滤器启动了 tcpdump 进程,以捕获从一台 PC 到另一台 PC 的数据包,只有传出数据包,我使用 -sS 启动了一个 nmap 进程,我将传出的 SYN 数据包捕获到一个 pcap 文件中。

现在我正在使用 tcpreplay 发送具有不同 --pps(每秒数据包)的 pcap 文件,以查看是否可以在接收计算机上检测到任何内容。

问题:

  • 通过捕获这样的数据包,我可以一遍又一遍地发送它们(比如说每小时,相同的 pcap 文件)还是每次都必须捕获?他们有寿命吗?还是时间戳? (nmap SYN 传出数据包)

【问题讨论】:

    标签: pcap tcpdump nmap tcpreplay


    【解决方案1】:

    我刚刚试了一下,看来您可以一遍又一遍地发送它们。 它们确实有一定的寿命(请参阅 IPv4 数据包的 TTL:https://en.wikipedia.org/wiki/IPv4#TTL),不是在时间方面,而是在他们已经发送了多少跃点方面,所以这不会影响您的问题。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-11-15
      • 2019-09-23
      • 1970-01-01
      • 2013-05-12
      • 2016-04-06
      • 2021-10-06
      • 2015-05-29
      • 2015-01-28
      相关资源
      最近更新 更多