Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 25-11-2015 à 06:16:15

Philippe
Avatar de Philippe


Titre: Banni
Avancement: Niveau 3
Date d'inscription: 26-09-2009
Messages: 3 660

Les Fourberies de Scapy



Je n'ai jamais linké ce cours sur scapy (module Python qui permet de jouer avec les paquets réseaux, capture, forge,...) alors que je m'en suis souvent servi. Honte à moi.

Trucs méga utiles qu'on oublie toujours :
   * Avoir une représentation en chaîne de caractères d'un champ d'un paquet : p.sprintf("%dst%"). Permet de voir et tester les flags simplement ;

   * Rejouer un paquet capturé avec wireshark : lecture pcap (p.rdpcap()) ou « Copy -> Bytes -> Offset Hex » dans Wireshark + p=Ether(import_hexcap()) + return + copier/coller du paquet + ctrl+D (p est alors strictement le paquet provenant de Wireshark qu'on peut soit envoyer tel quel, soit modifier des champs. Si vous changez des champs, pensez à refaire calculer à Scapy les checksums en supprimant les attributs : del p.chksum par exemple, sinon le paquet sera droppé par la destination) ;

   * Obtenir une explication de la correspondance entre format hexa d'un paquet et les champs dans un pdf : p.pdfdump(). Super pratique pour les cours.


https://www.world-lolo.com/images/uploads/image.num1445754529.of.world-lolo.com.jpg
Des stades aux entrées payantes sont pleins de gens qui pensent que ceux qu'ils applaudissent sont trop payés, et les bibliothèques à l'entrée gratuite sont vides des gens qui pensent que les livres sont trop chers ...