我有一个tcpdump文件,它将模拟SYN洪水攻击。我在SNORT中设置了一些规则,我想在这个tcpdump文件上进行测试。我该如何在命令行上运行它呢?或者这将是wireshark的工作?
发布于 2020-11-05 14:51:18
Wireshark只读取数据,要对捕获的数据包执行某些操作,您可以使用libpcap创建一个python脚本,读取数据包并相应地运行程序
https://stackoverflow.com/questions/64692381
相似问题