当前位置:WooYun(白帽子技术社区) >> 路由交换设备 >> WooKnows PPT:我该拿你怎么办-路过路由器的HTTP数据
-
-
-
-
-
-
-
-
-
-
-
从tcp拼接http不是gfw的黑科技之一么
-
-
-
@insight-labs 在下正是曾在方滨兴校长师门下面壁四年的徒弟之一
-
-
-
-
-
-
@ACGT 多谢建议,其实硬件适配性也在考虑范围内的,您可以注意到我PPT里特地提到了“避免类似tshark之类的复杂依赖/编译环境”,也就是说,我目前使用的libnids库(其实依赖也就是libnet、libpcap之类的)可以较轻松地适配到几乎任何Unix系统下,其中当然也包括了x86计算机、树莓派等设备。回到您的上一个问题,其实我本意并不是“非要在路由器上做”,而是“流量解析程序能够放在类似路由器这类的设备上运行,保留这个将来可以调整成本的选择”,如果将来条件允许,还是会把程序放在PC上跑的(把流量镜像出来你还是要有地方解析呀,对吧,早晚会用到流重组工具)。//而如果一开始就打定主意要把流量镜像出来然后在PC上写大框架大代码,将来在成本上就没有周旋的余地了 :)
-
添加新回复
登录 后才能参与评论.
其它内容
- 暂无

| 













(十根阳具有长短!!)