当我尝试运行命令时,sudo tcpkill -i wlan0 -9 example.com
它说
pcap_compile: syntax error
tcpkill: couldn't initialize sniffing
我正在运行 Ettercap 来初始化 MITM
顺便说一句,我在 Dell Inspiron 14r N4010 上运行这个程序。
答案1
您没有为 tcpkill 指定主机名,而是指定了 pcap 表达式。在这种情况下使用的表达式是 just,example.com
这是无效的。您必须使用类似 的内容host example.com
。更好的是,如果您可以使用 IP 地址代替 ,example.com
那就最好了。
使用这些表达式,您可以根据各种标准选择流量,我建议您查看一下以了解其工作原理。顺便说一句,这是 tcpdump 使用的相同表达式语法,因此如果您想在使用 tcpkill 之前查看过滤器/表达式拾取了哪些数据包,您可以使用 tcpdump 来测试您的表达式。以下是 pcap 表达式的参考: