Maplesyrupiu 2022-04-11 21:38
浏览 36
已结题

如何在ssh隧道内用tcpreplay重放pcap流量, 捕捉到的数据包没有被ssh协议覆盖

如题,我想通过在ssh隧道内重放数据集中的pcap流量文件,从而使通过隧道的数据包(packet)被ssh协议加密。
(数据集:VPN-nonVPN dataset (ISCXVPN2016))

我的解答思路和尝试过的方法

在两台虚拟机上对应端口之间建立ssh端口转发(ssh隧道),使用tcprewrite命令修改原始pcap文件中的IP,MAC地址和端口号为两个虚拟机的IP,MAC地址和端口号,再使用tcpdump在一台虚拟机上捕获流量。

预期及运行结果

预期:在wireshark中打开捕获文件,数据包协议信息部分为ssh协议。
运行结果:可以捕获到流量,在wireshark中打开捕获文件,观察到数据包协议信息和发送端pcap文件中的数据包相同。

疑问:
  1. Tcpreplay实现的是模拟流量回放,还是真实重现流量?
  2. 重放流量的数据包信息能否被ssh隧道修改?
  • 写回答

0条回答 默认 最新

    报告相同问题?

    问题事件

    • 系统已结题 4月19日
    • 修改了问题 4月11日
    • 创建了问题 4月11日

    悬赏问题

    • ¥15 写代码写代码单片机代码写代码写数字按键代码
    • ¥15 django按照距离进行排序
    • ¥15 (标签-微信|关键词-微信公众号)
    • ¥15 matlab中mjs用不了
    • ¥15 Ios抖音直播的时候如何添加自定义图片在直播间!
    • ¥60 riscv-pulpino总线上挂载axi从机
    • ¥15 ssh登录页面的问题
    • ¥50 关于在matlab上对曲柄摇杆机构上一点的运动学仿真
    • ¥15 jetson nano
    • ¥15 :app:debugCompileClasspath'.