Python 网络攻击检测:如何记录伪造源攻击地址
为了记录伪造源攻击的地址,可以在 sniff_packets 循环中加入以下代码:
for packet in sniff_packets:
sniff_count += 1
if packet[ARP].op == 2 and packet[ARP].psrc != ip:
messagebox.showwarning('警告', '检测到伪造源攻击,攻击源 IP 地址为' + packet[ARP].psrc + ',MAC 地址为' + packet[ARP].hwsrc + '!')
with open('detection_log.txt', 'a') as f:
f.write('警告' + '检测到伪造源攻击,攻击源 IP 地址为' + packet[ARP].psrc + ',MAC 地址为' + packet[ARP].hwsrc + '!\n')
这段代码会在 ARP 响应包的操作码为 2(表示响应)且源 IP 地址不是当前检测的 IP 地址时,弹出警告窗口并记录日志。其中,packet[ARP].psrc 表示源 IP 地址,packet[ARP].hwsrc 表示源 MAC 地址。
原文地址: https://www.cveoy.top/t/topic/jojI 著作权归作者所有。请勿转载和采集!