今天看啥  ›  专栏  ›  FreeBuf

Re2Pcap:由原始http请求响应创建pcap数据包

FreeBuf  · 公众号  · 互联网安全  · 2019-08-28 18:58
Re2Pcap是英文单词Request2Pcap和Response2Pcap的缩写。Community版的用户可以使用Re2Pcap快速的创建PCAP文件,并根据Snort规则对其进行测试。Re2Pcap允许你为raw HTTP request(如下)快速的创建PCAP文件。POST /admin/tools/iplogging.cgi HTTP/1.1Host: 192.168.13.31:80User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0Accept: text/plain, */*; q=0.01Accept-Language: en-US,en;q=0.5Accept-Encoding: gzip, deflateReferer: http://192.168.13.31:80/admin/tools/iplogging.htmlContent-Type: application/x-www-form-urlencoded; charset=UTF-8X-Requested-With: XMLHttpRequestContent-Length: 63Cookie: token=1e9c07e135a15e40b3290c320245ca9aConnection: closetcpdumpParams=tcpdump -z reboot -G 2 -i eth0&stateRequest=start使用git clone https://github.com/Cisco-Talos/Re2Pcap.gitcd Re2Pcap/docker build -t re ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照