python实现linux下抓包并存库功能

作者:pingnanlee 时间:2022-12-23 20:22:06 

最近项目需要抓包功能,并且抓包后要对数据包进行存库并分析。抓包想使用tcpdump来完成,但是tcpdump抓包之后只能保存为文件,我需要将其保存到数据库。想来想去shell脚本似乎不太好实现,于是用了比较热门的python来实现。不得不说,python丰富的第三方库确实是很强大,下面是具体的功能代码。


from apscheduler.scheduler import Scheduler
import os
import sys
import time
import MySQLdb
import ConfigParser
import Logger

def main():

logger = Logger.Logger(logname='flowstat.log', loglevel=1, logger='flowstat').getlog()

try:
   cf = ConfigParser.ConfigParser()
   cf.read('./flowstat.conf')

filterNet1 = cf.get('packet', 'filterNet1')
   filterNet2 = cf.get('packet', 'filterNet2')
   packetFile = cf.get('packet', 'packetFile')

db_host = cf.get('db', 'host')
   db_user = cf.get('db', 'user')
   db_passwd = cf.get('db', 'passwd')
   db_dbname = cf.get('db', 'dbname')

conn = MySQLdb.connect(host=db_host, user=db_user, passwd=db_passwd, db=db_dbname, port=3306)

os.system('nohup ./capturePacket.sh ' + filterNet1 + ' ' + filterNet2 + ' ' + packetFile + ' &')
 except Exception, e:
   logger.error(e)
   sys.exit(1)

sched = Scheduler(daemonic = False)
 @sched.cron_schedule(day_of_week='0-4', hour='*', minute='0-59', second='*/60')
 def packagestat_job():
   logger.debug('stat package' + ' ' + time.strftime("%Y-%m-%d %H:%M:%S"))
   try:
     fos = open(packetFile, 'r+')
     lines = fos.readlines()
     values = []
     for line in lines:
       arr = line.split(',')
       if len(arr) > 4:
         values.append((arr[0].strip(), arr[2].strip(), arr[3].strip(), arr[4].strip()))

if len(values) > 0:
       cur = conn.cursor()
       cur.executemany('insert into tbpk_packet(TimesMacs, LengthIps, Seq, Ack) values(%s,%s,%s,%s)', values)
       conn.commit()
       cur.close()

fos.truncate(0)
     fos.close()
   except Exception, e3:
     Logger.error(e3)

sched.start()

while 1:
   time.sleep(60)

conn.close()

if __name__ == '__main__':
 main()

shell脚本
#!/bin/sh
tcpdump -i eth0 -l >> *.txt

上面的功能涉及到了文件操作,数据库操作,定时任务等几个功能点。

来源:https://blog.csdn.net/pingnanlee/article/details/46831293

标签:python,linux,抓包
0
投稿

猜你喜欢

  • 对Python强大的可变参数传递机制详解

    2021-06-23 02:54:09
  • 教你用Python脚本快速为iOS10生成图标和截屏

    2022-03-04 05:08:28
  • ts封装axios最佳实践示例详解

    2024-04-19 09:59:07
  • Mysql动态更新数据库脚本的示例讲解

    2024-01-23 11:22:49
  • 详解python之heapq模块及排序操作

    2023-10-14 04:55:20
  • 介绍Python中的一些高级编程技巧

    2022-09-22 19:23:15
  • Python实现批量压缩文件/文件夹zipfile的使用

    2021-03-08 07:08:21
  • 随机6+1选号码摇奖程序

    2008-07-18 13:15:00
  • MySQL批量插入和唯一索引问题的解决方法

    2024-01-23 20:09:23
  • 用python统计代码行的示例(包括空行和注释)

    2022-06-28 02:15:30
  • ABAP ALV最常规写法及常用功能详解

    2023-07-13 04:02:24
  • Pandas中DataFrame对象转置(交换行列)

    2023-06-11 05:01:45
  • Javascript Closures (2)

    2009-03-18 12:22:00
  • 实现像php一样方便的go ORM数据库操作示例详解

    2024-05-05 09:27:25
  • Vim中查找替换及正则表达式的使用详解

    2023-11-06 11:42:44
  • python如何获取apk的packagename和activity

    2023-07-11 20:50:19
  • go 实现简易端口扫描的示例

    2024-04-27 15:39:13
  • Python爬虫通过替换http request header来欺骗浏览器实现登录功能

    2021-04-05 21:55:26
  • php实现在服务器端调整图片大小的方法

    2024-05-13 09:25:46
  • vue中v-for通过动态绑定class实现触发效果

    2024-04-09 10:45:21
  • asp之家 网络编程 m.aspxhome.com