计算机安全超级工具(五)——自定义数据包生成

hping

http://www.hping.org/

hping is a command-line oriented TCP/IP packet assembler/analyzer. The interface is inspired to the ping(8) unix command, but hping isn't only able to send ICMP echo requests. It supports TCP, UDP, ICMP and RAW-IP protocols, has a traceroute mode, the ability to send files between a covered channel, and many other features.

 

scapy

http://www.secdev.org/projects/scapy/

Scapy is a powerful interactive packet manipulation program. It is able to forge or decode packets of a wide number of protocols, send them on the wire, capture them, match requests and replies, and much more. It can easily handle most classical tasks like scanning, tracerouting, probing, unit tests, attacks or network discovery (it can replace hping, 85% of nmap, arpspoof, arp-sk, arping, tcpdump, tethereal, p0f, etc.). It also performs very well at a lot of other specific tasks that most other tools can't handle, like sending invalid frames, injecting your own 802.11 frames, combining technics (VLAN hopping+ARP cache poisoning, VOIP decoding on WEP encrypted channel, ...), etc. See the quick demo: an interactive session .

 

Netfilter


Netfilter is a framework that provides hook handling within the Linux kernel for intercepting and manipulating network packets. Put more concretely, Netfilter is invoked, for example, by the packet reception and send routines from/to network interfaces. As the master Netfilter function is called with a packet, Netfilter runs through the list of registered hooks and calls the extensions in succession, which then handle packets as they desire. The term Netfilter is also used to refer to the Free Software project[1] that aims to provide firewalling tools for GNU/Linux .

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
科来数据包生成器 -------------------------------------------------------------------------------- 科来数据包生成器是一个用于网络测试的网络数据生成工具,它可以生成各种的数据包,或直接对网络中捕获的数据包进行数据值编辑,目前是目前最强的数据包编辑器。用它可以: 网络测试:生成64到1518字节的数据包,循环发送,来测试网络或关键设备对流量的承载能力。 错误或攻击测试:生成错误的数据包,或从网络中采集攻击数据包,模拟故障网络,来调整网络安全策略。 应用模拟:可以截取网络中的各种应用进行回放,如上网操作,邮件发送,FTP传输等。 教学和演示:结合科来网络分析系统,用于TCP/IP网络教学和网络传输过程的演示。 科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包生成器; 科来网络分析系统工具菜单->数据包生成器; 开始->运行->输入“pktbuilder”命令并回车。 启动数据包生成器后,其界面如下图所示。 使用界面由3部分构成: 数据包列表窗口 字段解码窗口 十六进制解码窗口 下面2个编辑窗口依附于数据包列表窗口,用户可以选择一个或多个数据包文件通过下面2个编辑窗口进行详细编辑。 另外,用户可以根据需要使用鼠标任意调整三个窗口之间的位置。 使用数据包播放器,您可以进行如下操作: 添加数据包 用户可以在数据包列表窗口导入已捕获的数据包,也可以使用数据包生成器 提供的模板构造新的数据包(目前提供了4种数据包模板:ARP、IP、TCP、UDP)。 编辑数据包 用户可以在字段解码窗口和十六进制解码窗口编辑数据包。 发送数据包 数据包生成器可以将编辑好的数据包文件通过指定的网卡发送 到网络。 另外,科来数据包生成器可以将编辑好的数据包文件导出保存,目前只支持导出(*.cscpkt)格式的数据包

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值