Decorative image frame

望伊如西の博客

精卫衔微木,将以填沧海

望伊如西の博客

数据包的嗅探与欺骗实验

参考文档:

官方原文档

Scapy中文文档

我们可以拿Scapy做什么

网络工程师的Python之路—Scapy基础篇

网络工程师的Python之路—Scapy应用篇


1.Overview

1.概要

Packet sniffing and spoofing are two important concepts in network security; they are two major threats(威胁) in network communication. Being able to understand these two threats is essential(必要) for understanding security measures in networking. There are many packet sniffing and spoofing tools, such as Wireshark, Tcpdump, Netwox, Scapy, etc. Some of these tools are widely used by security experts, as well as by attackers. Being able to use these tools is important for students, but what is more important for students in a network security course is to understand how these tools work, i.e., how packet sniffing and spoofing are implemented in software.

数据包嗅探和欺骗是在网络安全中两个比较重要的概念。它们是在网络通信中两个主要的威胁。能够理解这两种威胁对于理解网络中的安全措施至关重要。有许多数据包监听和嗅探工具,例如Wireshark, Tcpdump, Netwox, Scapy等等。其中的一些工具被安全专家广泛使用,当然也有攻击者。对于学生而言,尽力去使用这些工具很重要,但是对于网络安全课程的学生而言,更重要的是理解这些工具是如何工作的。例如,在软件中数据包的嗅探和欺骗是如何实现的。

阅读全文

markdown语法

插入数学公式

在Markdown中插入数学公式的语法是$数学公式$$$数学公式$$

行内公式是可以让公式在文中与文字或其他东西混编,不独占一行。

  • 示例

    1
    质能方程$E = mc^2$
  • 显示

    质能方程$E=mc^2$

独立公式使公式单独占一行,不与文中其他文字等混编。

  • 示例

    1
    质能方程$$E = mc^2$$
  • 显示

    质能方程

    $$E=mc^2$$

阅读全文

grep/正则表达式/awk/sed

Linux三剑客

grep适合单纯的查找或是匹配文本

sed适合编辑我们查找到的文本

awk对于查找到的文本,可以进行格式化处理,即输出成我们想要看到的样子

正则表达式是公式。我们可以在三剑客中按(正则表达式)条件查找到我们需要的东西

阅读全文

远程桌面访问不了

远程桌面访问不了

问题:总部PC去访问分支的服务器3389桌面,会出现不定时中断的问题

  1. 10.0.2.132为PC 10.16.2.200为远程桌面的服务器

  2. 拓扑环境

总部有三层环境,AC透明模式部署,分支二层环境,就一个网段

  1. 数据包是总部访问分支访问不了的时候抓取的数据包,要求通过数据包,分析问题原因。

    阅读全文