目录
pcap文件是一种常用的数据报存储格式,里面的数据按照特定的规格存储和解析。
pcapReplay测试套完成pcap文件回放功能
只要将需要回放的报文过滤出来保存到pcap文件中,工具就能按顺序完整回放整个报文流,并能够完成一定的环境适配
标准名称 | 标准说明 |
名称 | 说明 | 例如 |
dstMac | 目标mac地址 测试如果跨三层网关,mac地址修改成网关的mac | d0:d7:83:99:f3:06 |
srcMac | 00:0c:29:bf:ea:58 | |
dstIp | 192.168.3.1 | |
srcIp | 192.168.3.231 | |
Interface | ens33 | |
target | target ---------------------------- udp //只变异udp层以上的 ip //只变异ip层以上的 raw //所有报文都变异 protocol //全匹配,所有字段都变异(只能是以太网报文) | protocol |
Pcap里边的报文流 | ||
抓包pcap报文后(过滤出想要回放的报文),替换下边pcap文件
protocolfuzzer\xml\other\pcapReplay\bin\1234.pcap
当目标为raw时,报文完全回放,所有内容均参与变异
当目标为ip时,报文替换mac,ip配置后回放,仅变异ip上层payload
可以通过细化IpPayload建模使变异更细致
当目标为udp时,报文替换 mac,ip配置后回放,仅变异udp上层payload
可以通过细化UdpPayload建模使变异更细致
客服1