「python」抓取来源于某一端口的流量和去往某一端口的流量
off999 2024-11-27 18:50 27 浏览 0 评论
【说明】
由于使用抓包工具抓取的数据太多太杂,不利于分析。若想抓取某个ip的某个端口的数据包并实时打印出来(来源数据和去往数据分开打印),可使用python+scapy.all模块抓取:抓取来源于某一端口的流量:src port 端口号,抓取去往某一端口的流量:src port 端口号,也可以同时来抓取来源和去往某个端口的流量:port 端口号
【代码:来源端口】
from scapy.all import *
import time
def packet_callback(pkt):
now_time = time.strftime('%Y-%m-%d_%H:%M:%S',time.localtime())
print ("抓取来源某一端口数据+++++++++++++++++++++++++%s++++++++++++++++++++++++"%now_time)
try:
print("时间:%s"%pkt.time)
print('TTL:%s'%pkt[IP].ttl)
#打印源IP:端口----->目的IP:端口
print("来源:%s:%s---->去往:%s:%s"%(pkt[IP].src, pkt.sport, pkt[IP].dst, pkt.dport))
except Exception as e:
print ('异常',e)
print ("数据包(发):")
print (pkt.show())
try:
print ("Raw数据:",pkt['Raw'].load)
print ("Raw数据编码:",pkt['Raw'].load.decode('utf-8',errors='ignore'))
except Exception as e:
print ("无Raw数据:",e)
if __name__=='__main__':
print("显示网卡信息:\n",show_interfaces())
network_card = "ASIX AX88179 USB 3.0 to Gigabit Ethernet Adapter #3"
port = "8090"
print ("开始抓取数据")
sniff(iface=network_card,prn=packet_callback,filter="src port %s"%port, count=0)
【代码:去往端口】
from scapy.all import *
import time
def packet_callback(pkt):
now_time = time.strftime('%Y-%m-%d_%H:%M:%S',time.localtime())
print ("抓取去往某一端口数据+++++++++++++++++++++++++%s++++++++++++++++++++++++"%now_time)
try:
print("时间:%s"%pkt.time)
print('TTL:%s'%pkt[IP].ttl)
#打印源IP:端口----->目的IP:端口
print("来源:%s:%s---->去往:%s:%s"%(pkt[IP].src, pkt.sport, pkt[IP].dst, pkt.dport))
except Exception as e:
print ('异常',e)
print ("数据包(收):")
print (pkt.show())
try:
print ("Raw数据:",pkt['Raw'].load)
print ("Raw数据编码:",pkt['Raw'].load.decode('utf-8',errors='ignore'))
except Exception as e:
print ("无Raw数据:",e)
if __name__=='__main__':
print("显示网卡信息:\n",show_interfaces())
network_card = "ASIX AX88179 USB 3.0 to Gigabit Ethernet Adapter #3"
port = "8090"
print ("开始抓取数据")
sniff(iface=network_card,prn=packet_callback,filter="dst port %s"%port, count=0)
【执行】
【测试结果】
相关推荐
- Alist 玩家请进:一键部署全新分支 Openlist,看看香不香!
-
Openlist(其前身是鼎鼎大名的Alist)是一款功能强大的开源文件列表程序。它能像“万能钥匙”一样,解锁并聚合你散落在各处的云盘资源——无论是阿里云盘、百度网盘、GoogleDrive还是...
- 白嫖SSL证书还自动续签?这个开源工具让我告别手动部署
-
你还在手动部署SSL证书?你是不是也遇到过这些问题:每3个月续一次Let'sEncrypt证书,忘了就翻车;手动配置Nginx,重启服务,搞一次SSL得花一下午;付费证书太贵,...
- Docker Compose:让多容器应用一键起飞
-
CDockerCompose:让多容器应用一键起飞"曾经我也是一个手动启动容器的少年,直到我的膝盖中了一箭。"——某位忘记--link参数的运维工程师引言:容器化的烦恼与...
- 申请免费的SSL证书,到期一键续签
-
大家好,我是小悟。最近帮朋友配置网站HTTPS时发现,还有人对宝塔面板的SSL证书功能还不太熟悉。其实宝塔早就内置了免费的Let'sEncrypt证书申请和一键续签功能,操作简单到连新手都能...
- 飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
前面分享了两期TVGate:Q大的转发代理工具TVGate升级了,操作更便捷,增加了新的功能跨平台内网转发神器TVGate部署与使用初体验现在项目已经开源,并支持Docker部署,本文介绍如何通...
- Docker Compose 编排实战:一键部署多容器应用!
-
当项目变得越来越复杂,一个服务已经无法满足需求时,你可能需要同时部署数据库、后端服务、前端网页、缓存组件……这时,如果还一个一个手动dockerrun,简直是灾难这就是DockerCompo...
- 深度测评:Vue、React 一键部署的神器 PinMe
-
不知道大家有没有这种崩溃瞬间:领导突然要看项目Demo,客户临时要体验新功能,自己写的小案例想发朋友圈;找运维?排期?还要走工单;自己买服务器?域名、SSL、Nginx、防火墙;本地起服务?断电、关...
- 超简单!一键启动多容器,解锁 Docker Compose 极速编排秘籍
-
想要用最简单的方式在本地复刻一套完整的微服务环境?只需一个docker-compose.yml文件,你就能一键拉起N个容器,自动组网、挂载存储、环境隔离,全程无痛!下面这份终极指南,教你如何用...
- 日志文件转运工具Filebeat笔记_日志转发工具
-
一、概述与简介Filebeat是一个日志文件转运工具,在服务器上以轻量级代理的形式安装客户端后,Filebeat会监控日志目录或者指定的日志文件,追踪读取这些文件(追踪文件的变化,不停的读),并将来自...
- K8s 日志高效查看神器,提升运维效率10倍!
-
通常情况下,在部署了K8S服务之后,为了更好地监控服务的运行情况,都会接入对应的日志系统来进行检测和分析,比如常见的Filebeat+ElasticSearch+Kibana这一套组合...
- 如何给网站添加 https_如何给网站添加证书
-
一、简介相信大家都知道https是更加安全的,特别是一些网站,有https的网站更能够让用户信任访问接下来以我的个人网站五岁小孩为例子,带大家一起从0到1配置网站https本次配置的...
- 10个Linux文件内容查看命令的实用示例
-
Linux文件内容查看命令30个实用示例详细介绍了10个Linux文件内容查看命令的30个实用示例,涵盖了从基本文本查看、分页浏览到二进制文件分析的各个方面。掌握这些命令帮助您:高效查看各种文本文件内...
- 第13章 工程化实践_第13章 工程化实践课
-
13.1ESLint+Prettier代码规范统一代码风格配置//.eslintrc.jsmodule.exports={root:true,env:{node...
- 龙建股份:工程项目中标_龙建股份有限公司招聘网
-
404NotFoundnginx/1.6.1【公告简述】2016年9月8日公告,公司于2016年9月6日收到苏丹共和国(简称“北苏丹”)喀土穆州基础设施与运输部公路、桥梁和排水公司出具的中标通知书...
- 福田汽车:获得政府补助_福田 补贴
-
404NotFoundnginx/1.6.1【公告简述】2016年9月1日公告,自2016年8月17日至今,公司共收到产业发展补助、支持资金等与收益相关的政府补助4笔,共计5429.08万元(不含...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)