Linux/UNIX
butonel: Mihai Stancu | ianuarie 22nd, 2015
Using tcpdump command
Analiza comunicațiilor de rețea folosind utilitarul „tcpdump”
Debugging la nivel de conținut
Pentru a vizualiza în interiorul pachetului ASCII + HEX:
tcpdump -nnvvXX -i eth0 src host xxx.xxx.xxx.xxx
Poti controla numarul de bytes printat folosind optiunea -s (ex. -s 1514) ; default dimensiunea capturii este de 65535, dar afisarea va fi limitata pentru a putea incapea pe ecran;
Folosind optiunea -X headerele pachetului nu vor fi afisate!
Pentru a vizualiza în interiorul pachetului ASCII :
tcpdump -nnvvA -i eth0 src host xxx.xxx.xxx.xxx