尝试在scapy中执行tcp TWH时遇到了问题。当我的主机收到syn / ack时,内核ip / tcp堆栈通过发送rst来中止握手。这是因为发送的第一个数据包(syn)对于os是透明的,因为scapy使用的是原始套接字。
在关于同一问题的其他一些问题中,解决方案是设置iptables以丢弃带有第一个标志的数据包。
有没有人有Windows的解决方案? (除非没有选择,否则我不想使用FW)
谢谢!
这是一个常见问题,并不是特定于Windows(或Scapy,因为重要的是 - 例如,您可能会面临与Masscan类似的问题)。
您已完全理解并描述它:问题在于Scapy与主机的IP堆栈之间“共享”的IP地址。
您有两种选择:
希望这有帮助,快乐的黑客!