Linux/UNIX tcpdump

butonel: Mihai Stancu | ianuarie 22nd, 2015

Using tcpdump command

Analiza comunicațiilor de rețea folosind utilitarul „tcpdump”

Debugging la nivel de conținut

Pentru a vizualiza în interiorul pachetului ASCII + HEX:

tcpdump -nnvvXX -i eth0 src host xxx.xxx.xxx.xxx

Poti controla numarul de bytes printat folosind optiunea -s (ex. -s 1514) ; default dimensiunea capturii este de 65535, dar afisarea va fi limitata pentru a putea incapea pe ecran;

Folosind optiunea -X headerele pachetului nu vor fi afisate!

Pentru a vizualiza în interiorul pachetului ASCII :

tcpdump -nnvvA -i eth0 src host xxx.xxx.xxx.xxx

 



Back to Top ↑