当前位置:首页 > DayDayUp > 正文内容

python scapy流量嗅探 脚本

Luz1年前 (2021-08-11)DayDayUp1354
#!/usr/bin/python3
# -*- coding: utf-8 -*-

from scapy.all import *       #需要安装winpcap否则会报错
import time
import optparse


# 时间戳转换函数
def TimeStamp2Time(timeStamp):
    timeTmp = time.localtime(timeStamp)
    myTime = time.strftime("%Y-%m-%d %H:%M:%S", timeTmp)
    return myTime


# 回调打印函数
def PackCallBack(packet):
     print("*"*30)
     # 打印源IP,源端口,目的IP,目的端口
     print("[%s]Source:%s:%s--->Target:%s:%s"%(TimeStamp2Time(packet.time),packet[IP].src,packet.sport,packet[IP].dst,packet.dport))
     #print("[%s]Source:%s:%s--->Target:%s:%s"%(packet.time, packet[IP].src, 4444, packet[IP].dst, 5555))
     # 打印输出数据包
     print(packet.show())
     print("*"*30)


if __name__ == '__main__':
    parser = optparse.OptionParser("Example:python %prog -i 127.0.0.1 -c 5 -o save.pcap\n")
    #添加IP参数 -i
    parser.add_option('-i', '--IP', dest='hostIP',
                     default="127.0.0.1", type='string',
                    help='IP address [default = 127.0.0.1]')
    #添加数据包总数参数-c
    parser.add_option('-c', '--count', dest='packetCount',
                     default=5, type='int',
                     help='Packet count [default = 5]')
    #添加保存文件名参数-o
    parser.add_option('-o', '--output', dest='fileName',
                     default="ms08067.pcap", type='string',
                     help='save filename [default = ms08067.pcap]')
    (options, args) = parser.parse_args()
    defFilter = "dst " + options.hostIP
    packets = sniff(filter=defFilter, prn=PackCallBack, count=options.packetCount)
    # 保存输出文件
    wrpcap(options.fileName, packets)


相关文章

AWD赛后总结与反思

AWD赛后总结与反思

大概有半年多没有打过网络安全的竞赛了,最近被拉去打了国赛,当然是纯被打的角色,从前打的都是CTF,AWD的赛制、规则、注意点都与之有天壤之别。不出意料没拿到什么奖,总结了一下国赛AWD的经验,自己还是小白,所以请大佬绕道。一、赛前查的资料赛...

湖州师范学院期末考试成绩提前查询(教务系统绕过)

湖州师范学院期末考试成绩提前查询(教务系统绕过)

20220501更新教务系统已换新,新版查询方法见:https://hyluz.cn/?id=65522新版查询接口:http://cjcx.hyluz.cn/下文方法已不可用登录登录教务系统  (学校教务系统均可/default...

Office镜像解压至分区根目录导致磁盘图标变成office图标

Office镜像解压至分区根目录导致磁盘图标变成office图标

现象:Office镜像解压至分区根目录导致磁盘图标变成office图标操作:删除autorun.inf...

Activemq端口放行(activemq报错Transport Connection to: tcp://XXX failed: java.io.EOFExcepti)

Activemq端口放行(activemq报错Transport Connection to: tcp://XXX failed: java.io.EOFExcepti)

发现有的activemq部署后局域网内其他机子连接日志报错为2021-08-06 16:21:49,499 | WARN  | Transport Connection&...

redis未授权访问漏洞复现

redis未授权访问漏洞复现

环境搭建靶机:wget http://download.redis.io/releases/redis-2.8.17.tar.gz  //服务下载 tar xzfredis-2.8.17.tar.g...

Microsoft Compatibility Telemetry进程关闭

Microsoft Compatibility Telemetry进程关闭

没什么用的进程,主要负责向微软传送系用户数据并占用大量系统资源。关闭方法打开任务计划程序在  任务计划程序库--Microsoft--Windows--Application Experience中禁用即可...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。