
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2008 ml@sikurezza.org Soggetto: Re: [ml] Unix Packet Manipulation Mittente: Dario Lombardo Data: Tue, 19 Feb 2008 16:08:39 +0100 (CET)davide@xxxxxxxxxxxxxxxxx wrote:
Cioe' tu vuoi disaccoppiare la parte di generazione (sara' un'applicazione?) dalla parte di modifica. Proverei a cercare un qualche plugin per iptables che permetta di modificare i pacchetti. Ad una prima ricerca pero' non ho trovato nulla del genere.Ciao a tutti, sono alla ricerca di un tool che abbia una funzionalità simile ad ettercap, mi spiego: ho la necessità di manipolare il payload dei pacchetti TCP in uscita dalla mia macchina attraverso un tool che mi permetta di 'scriptare' dei filtri con una logica simile a:
if (ip.proto == TCP && search(DATA.data, "ACCEPT") ) { log(DATA.data, "/tmp/logp.log"); replace("ACCEPT", "DENY"); msg("Sostituzione effettuata.\n"); }
Mi sembra che ettercap richieda un MITM per far ciò mentre nel mio caso è
richiesta che la stessa macchina generi i pacchetti, mentre il filtro andrà
a modificarne il contenuto.
Avete consigli su tools del genere?
http://www.secdev.org/projects/scapy/
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005