「dpkt」ラッパー ライブラリを使用してサンプル PCAP ファイルを解析する小さなスクリプトを Python 2.7 で作成しようとしています。
seq = 0 の場合やフラグが設定されていない場合など、NULL スキャンの特定のチェックを正常に記述しましたが、ハーフ オープン スキャンの試行に対してはどのように行うのですか?
私は次のようなことをしようとしました:
if SYN and RST flags are set
print "Half-open" scan detected
しかし、上記のロジックは、半分開いた接続を持つ PCAP ファイルの例から接続を取得していません。
他に必要な確認事項はありますか?