美文网首页
数据包回放工具-tomahawk

数据包回放工具-tomahawk

作者: mysimplebook | 来源:发表于2020-01-13 10:06 被阅读0次

在离线情况下利用数据包回放模拟一个真实的网络环境是一种常用方法,因而寻找一种方法对网络数据包进行可靠地回放变得尤为重要。如何在离线的实验室环境下,将捕获的网络数据包按照实验人员的意愿回放到离线网络环境中,从而进行离线评估和流量测试。

常用的回放工具有tomahawk和tcpreplay。

tomahawk

tomahawk是一款用于测试入侵防御系统(IPS)的工具,工作在OSI模型的第二层,只能测试网桥型网络设备。它通过分析截获的网络数据包文件(需要有一个完整的TCP连接,包括三次握手包和四次分手包),分辨出其中的Client和Server端,再通过指定的两个网卡发送出去。

tomahawk使用格式

tomahawk [ -i interface1 ] [ -j interface1] [ -h ] [ -Z ] [ -q ] [ -d ] [ -W ] [ -R rate ] [ -m window ] [ -w lookahead ][ -a startIpAddr ] [ -s startId ] [ -e endId ] [ -L logFile ] [ -N maxActive ][ -A (0|1) ] [ -t timeout ] [ -r maxRetrans ] [ -n maxActive ] [ -l loops ] [-f file ]

• -i interface1 从interface1网口发送client到server方向的包

• -j interface2 从interface2 网口发送 server到client方向的包

• -R rate 限制tomahawk发送测试网络速率, MB/秒, 这个数可以是浮动数, 比如100Kbps的流量,可以使用-R 0.1表示

• -a startIpAddress 当重写IP地址时, 可以从startIpAddress开始分配IP地址

• -A (0|1) 是否需要修改包中的IP地址标记,0为不修改。

• -d随机最低2 byte的IP address (使用仅仅当在pcap有2 IPs)

• -t timeout 等待一个数据包到达目的端网卡的最小时间值

• -n maxActive 在网线中同时的流拷贝最大连接数

• -l loops 循环回放文件的次数

• -f file 要回放的数据包文件

[Nsos6.3 SSG]# tomahawk -l 1 -A 0  -i eth0 -j eth1 -f license-kehuchaxun.pcap

Beginning test

Completed 1 loop of trace license-kehuchaxun.pcap (hid: 1)

Finished 1 loops of trace license-kehuchaxun.pcap Completed: 1, Timed out: 0

Retrans: 0

Sent: 8

Recv: 8

相关文章

  • 数据包回放工具-tomahawk

    在离线情况下利用数据包回放模拟一个真实的网络环境是一种常用方法,因而寻找一种方法对网络数据包进行可靠地回放变得尤为...

  • 跟踪路由工具Scapy

    scapy 是一块强大的交互式数据包处理工具、数据包生成工具、网络扫描器、网络发现工具和包嗅探工具。他提供多种类别...

  • 1. Tools list

    网络数据包分析工具 Tool Name|Site|Note---|:---|:---:|---:Fiddler| ...

  • Mac安装配置mitmproxy

    mitmproxy是一个可以用来抓取移动端数据包的工具,这个将移动端的数据包重定向到pc上,可以对方便地对数据包进...

  • 9.3 流量相关

    9.3.1. TCPDump   TCPDump是一款数据包的抓取分析工具,可以将网络中传送的数据包的完全截获下来...

  • tcpdump

    tcpdump命令是一款sniffer工具,它可以打印所有经过网络接口的数据包的头信息,也可以使用-w选项将数据包...

  • Broadcom 以太交换芯片分类及Tomahawk 3芯片

    2017.12.19 Broadcom时隔14个月,发布了最新的Tomahawk3系列ASIC。 从2014年9月...

  • 包嗅探—渗透测试人员专用工具

    捕获数据包并分析内部的内容对于作为网络安全专业人员显然至关重要。希望这些工具,能帮助您解决这个重要的难题。 数据包...

  • Kali-3·Tcpdump抓包

    一、概念: 传输的各种数据,在网络中都是一个个的数据包 tcpdump是命令行抓取数据包的工具 二、Tcpdump...

  • 适合宝妈做的兼职

    甩手工具箱是一款开网店必备的软件,软件包含了抓取商品、店铺复制、制作阿里数据包、数据包处理、制作主图视 频、...

网友评论

      本文标题:数据包回放工具-tomahawk

      本文链接:https://www.haomeiwen.com/subject/tajgactx.html