terça-feira, 18 de outubro de 2011

Slackware 13.37 - tcpdump

Site com material sobre tcpdump: http://openmaniak.com/tcpdump.php
Vídeo com exemplos de uso: http://www.securitytube.net/video/61

tcpdump | protocolo | direção | host | valor | operadorLógico | outras expressoes:


  • [protocol]: protocolo - tcpdump udp
  • src [host]: source - tcpdump scr 172.16.0.1
  • dst [host]: destine - tcpcump dst www.uol.com.br
  • v: verbose (???????)
  • n: ?????????
  • q: quiet (simplificado) - tcpdump -q src 172.16.0.11 dst www.uol.com.br
  • D: Exibe interfaces disponíveis - tcpdump -D
  • i [iface]: Interface - tcpdump -i eth0
  • port [port]: porta - tcpdump dst uol.com.br and port 80
  • c [x]: Parar a captura após x pacotes - tcpdump -c 20
  • w[arquivo]: Gravar logs em arquivo
  • r[arquivo]: Ler logs a partir de arquivo
  • A: Exibe o conteúdo dos pacotes

Nenhum comentário:

Postar um comentário