本章汇总了一些网络上公开的pcap数据包的资源,供协议分析测试之用。同时作为我的专栏《Pcap网络数据包处理方法大全
》中的一篇。
前一个章节介绍了pcap数据包的基本结构,相信看过的同学对于网络数据包的存储文件结构有了一定的认识。通常在学习和分析一个网络过程的时候,都离不开实际的pcap数据包。例如特定协议的数据包,比如HTTP,RTP,SMTP,SMB等等,各种威胁流量的数据包,包括XSS,文件上传,CSRF,SQL诸如等攻击流量。数据包的来源通常可以通过操作实际的业务过程,通常来说对于常见的网络协议包括TCP/IP以及HTTP来说可以直接在本即的网口进行抓取。但是有些协议的数据包没有相关的环境是无法生成的。尤其是一些恶意的攻击流量,必须要有对应的靶场环境,使用POC模拟攻击之后才能够抓取。这些要求对于这一方面的初学者往往不友好。同时有的测试环境需要较多的数据进行某些功能的测试,要求数据包的多样性,这在同一个地址的抓包也很难满足。因此收集前人使用的一些数据集不失为一种行之有效的方法,供学习参考之用。
网上公开的数据包来源主要包括各种协议的白流量以及恶意威胁流量,本将介绍一些被经常验证和使用的白流量的集合。
Chris Sanders
这位国外的同行曾经写过一本书,名称叫做Practical Packet Analysis,在他的书中对于一些协议的数据包进行了分析&#x