最近更新
- 宏基V5591G散热性能评测(全面解析宏基V5591G散热性能表现,为您提供最佳选择)
- 物联网安全:如何保护边缘设备以最小化网络攻击
- SQL Server 2000的分页存储过程的改写
- 网络安全编程:病毒专杀工具的开发
- 以玖嘉久一体电脑(高品质硬件+稳定系统,提升工作效率)
- SQL Server 2000优化SELECT 语句的方案介绍
- SQL Server 2000的分页存储过程的改写
- 2021 RSAC 精彩汇集
- 氰化物遇水的化学反应及危害(深入探究氰化物和水的反应机制,阐述其对环境和人体的危害)
- Facebook、WhatsApp和instagram 六小时无法访问
- 4 个单词,谷歌返回 16 个 SQL 注入漏洞
- 如何优雅的处理程序中的用户名密码等敏感信息
- 小米手机配置怎么样?(深入探究小米手机的配置性能)
- 如何在物联网设备中寻找复杂的恶意软件(下)
- 实现SQL Server视图的代码有哪些?
- 多国执法部门联合逮捕了150名从事非法商品交易的嫌犯
- 浅谈读书郎平板G90的使用体验(探索高效学习利器,读书郎平板G90到底怎么样?)
- 需要指出的一些网络安全方面的常见误区
- SQL Server BIT类型能占多少空间?
- 个人信息保护法出炉:为用户隐私上把“安全锁”
点击排行
- 电脑小报详细教程步骤(从零基础到高级技能,轻松学习电脑使用方法)
- SQL Server索引覆盖的实际应用代码描述
- Shreder:一款功能强大的多线程SSH协议密码爆破工具
- SQL Server索引的具体使用标准描述
- 以诺亚舟U30的卓越性能与先进技术(以诺亚舟U30)
- SQL Server 2005手工卸载命令的实际操作步骤
- 获取汉字字串的拼音声母在SQL Server数据库中
- 实现SQL Server传送数组参数变通的方案描述
- 假如你是一个测试入侵侦测系统或一些网络访问控制策略的网络管理员,那么你经常需要抓取数据包并在离线状态下分析这些文件。当需要保存捕获的数据包时,我们一般会存储为 libpcap 的数据包格式 pcap,这是一种被许多开源的嗅探工具以及捕包程序广泛使用的格式。假如 pcap 文件被用于入侵测试或离线分析的话,那么在将他们注入网络之前通常要先对 pcap 文件进行一些操作。在该文中,我将介绍一些操作 pcap 文件的工具,以及如何使用它们 。Editcap 与 MergecapWireshark,是最受欢迎的 GUI 嗅探工具,实际上它带了一套非常有用的命令行工具集。其中包括 editcap 与 mergecap。editcap 是一个万能的 pcap 编辑器,它可以过滤并且能以多种方式来分割 pcap 文件。mergecap 可以将多个 pcap 文件合并为一个。 该文就是基于这些 Wireshark 命令行工具的。假如你已经安装过 Wireshark 了,那么这些工具已经在你的系统中了。假如还没装的话,那么我们接下来就安装 Wireshark 命令行工具。 需要注意的是,在基于 Debian 的发行版上我们可以不用安装 Wireshark GUI 而仅安装命令行工具,但是在 Red Hat 及 基于它的发行版中则需要安装整个 Wireshark 包。Debian, Ubuntu 或 Linux Mint复制代码代码如下:$ sudo apt-get install wireshark-commonFedora, CentOS 或 RHEL复制代码代码如下:$ sudo yum install wireshark当安装好工具后, 就可以开始使用 editca 与 mergecap 了。pcap 文件过滤通过 editcap, 我们能以很多不同的规则来过滤 pcap 文件中的内容,并且将过滤结果保存到新文件中。首先,以“起止时间”来过滤 pcap 文件。 - A < start-time >和 - B < end-time >选项可以过滤出在这个时间段到达的数据包(如,从 2:30 ~ 2:35)。时间的格式为 “ YYYY-MM-DD HH:MM:SS。复制代码代码如下:$ editcap -A 2014-12-10 10:11:01 -B 2014-12-10 10:21:01 input.pcap output.pcap 也可以从某个文件中提取指定的 N 个包。下面的命令行从 input.pcap 文件中提取100个包(从 401 到 500)并将它们保存到 output.pcap 中:复制代码代码如下:$ editcap input.pcap output.pcap 401-500使用 -D < dup-window > (dup-window可以看成是对比的窗口大小,仅与此范围内的包进行对比)选项可以提取出重复包。每个包都依次与它之前的 < dup-window >-1 个包对比长度与MD5值,假如有匹配的则丢弃。复制代码代码如下:$ editcap -D 10 input.pcap output.pcap 遍历了 37568 个包, 在 10 窗口内重复的包仅有一个,并丢弃。也可以将 < dup-window >定义成时间间隔。使用-w < dup-time-window >选项,对比< dup-time-window >时间内到达的包。复制代码代码如下:$ editcap -w 0.5 input.pcap output.pcap 检索了 50000 个包, 以0.5s作为重复窗口,未找到重复包。分割 pcap 文件当需要将一个大的 pcap 文件分割成多个小文件时,editcap 也能起很大的作用。将一个 pcap 文件分割成数据包数目相同的多个文件复制代码代码如下:$ editcap -c 输出的每个文件有相同的包数量,以 < output-prefix >-NNNN的形式命名。以时间间隔分割 pcap 文件复制代码代码如下: $ editcap -i 合并 pcap 文件假如想要将多个文件合并成一个,用 mergecap 就很方便。当合并多个文件时,mergecap 默认将内部的数据包以时间先后来排序。复制代码代码如下:$ mergecap -w output.pcap input.pcap input2.pcap [input3.pcap . . .]假如要忽略时间戳,仅仅想以命令行中的顺序来合并文件,那么使用 -a 选项即可。例如,下列命令会将 input.pcap 文件的内容写入到 output.pcap, 并且将 input2.pcap 的内容追加在后面。复制代码代码如下:$ mergecap -a -w output.pcap input.pcap input2.pcap 总结在这篇指导中,我演示了多个 editcap、 mergecap 操作 pcap 文件的例子。除此之外,还有其它的相关工具,如 reordercap用于将数据包重新排序,text2pcap 用于将 pcap 文件转换为文本格式, pcap-diff用于比较 pcap 文
- 字体反爬虫的原理和破解方法

