command
module
Version:
v0.0.0-...-d75711b
Opens a new window with list of versions in this module.
Published: May 30, 2021
License: CC0-1.0
Opens a new window with license information.
Imports: 16
Opens a new window with list of imports.
Imported by: 0
Opens a new window with list of known importers.
README
¶
flag-monitor
これはなに
tcpdump--。Payloadを解析するとき、フラグ文字列が含まれているものを強調できるとパケットからの解析が楽になる。そこでパケットキャプチャの段階でフラグ文字列を発見したとき、そのパケットを別pcapにわけてみる
usage
インタフェースを指定する -i
、ポートを指定する -p
がある。プロトコルはTCPにのみ対応している
普通のpcapファイルの出力先(-w
)、ローテートするタイミング(-d
)、ローテート後に実行するコマンド(-z
)を指定できる。またフラグ用pcapファイルについてもそれぞれflag-w
, flag-d
, flag-z
がある(特にflag-z
はその頻度でしかpcapを生成しない)
author
theoremoon
Documentation
¶
There is no documentation for this package.
Source Files
¶
Directories
¶
|
/ パケットをpcapにダンプする |
/ TCPのセッションを複数個持つための構造 / 基本的に https://github.com/google/gopacket/blob/master/tcpassembly/assembly.go
|
/ TCPのセッションを複数個持つための構造 / 基本的に https://github.com/google/gopacket/blob/master/tcpassembly/assembly.go |
Click to show internal directories.
Click to hide internal directories.