【发布时间】:2019-03-15 18:31:41
【问题描述】:
我正在受控环境中尝试 SYN 攻击。
我的过程: 我使用过滤器启动了 tcpdump 进程,以捕获从一台 PC 到另一台 PC 的数据包,只有传出数据包,我使用 -sS 启动了一个 nmap 进程,我将传出的 SYN 数据包捕获到一个 pcap 文件中。
现在我正在使用 tcpreplay 发送具有不同 --pps(每秒数据包)的 pcap 文件,以查看是否可以在接收计算机上检测到任何内容。
问题:
- 通过捕获这样的数据包,我可以一遍又一遍地发送它们(比如说每小时,相同的 pcap 文件)还是每次都必须捕获?他们有寿命吗?还是时间戳? (nmap SYN 传出数据包)
【问题讨论】:
标签: pcap tcpdump nmap tcpreplay