对于使用tcpdump来捕获基于the标志的数据包,我有些怀疑。这些例子解释正确吗?
'tcp[tcpflags] & tcp-syn == tcp-syn'设置了tcp-syn,但可以设置其他标志.
'tcp[tcpflags] == tcp-syn'只设置 tcp-syn。
'tcp[13] == 2'只设置 tcp-syn。
'tcp[13] & 2 == 2'只设置 tcp-syn。
'tcp[13] & 2 !=0'设置了tcp-syn,但可以设置其他标志.
发布于 2020-09-21 14:05:00
在解释中有一个错误,那就是:
'tcp[13] & 2 == 2'
你写道:
只设置了tcp,但这是错误的.它与第一个示例相同,即:
'tcp[tcpflags] & tcp-syn == tcp-syn'
所以正确的解释是:
设置了tcp-syn,但可以设置其他标志.
其余的在我看来都是对的。
https://stackoverflow.com/questions/63981109
复制相似问题