我正在阅读一个 pcap 文件,scapy
并且我有兴趣查找异常,例如异常的 TCP 标志或 HTTP 代码403
等429
。
我能够使用 TCP 端口找出该流量属于 HTTP,但是如何获取 HTTP 的状态代码和 TCP 的标志?
这是我到目前为止所做的:
for pkt in PcapReader(pcap):
if (TCP in pkt and (pkt[TCP].sport == 80 or pkt[TCP].dport === 80)):
pList.append(pkt)