티스토리 뷰

반응형

tcpdump


#tcpdump -i eth0      <===========특정 ethernet 송수신 패킷 덤프 확인하기


#tcpdump -i eth0 -w TCPDUMP     <==========TCPDUMP 란 파일이름으로 저장.그냥 vi TCPDUMP로보면 글씨가 빠게짐.

#tcpdump -r TCPDUMP  <===========패킷 저장파일을 텍스트로 전환 보여줌.


#tcpdump -i eth0 -c 10     <==========지정 갯수만큼 패킷 덤프 확인.   


#tcpdump -w tcpdump.log -s 1500 tcp port 22 and host 211.xxx.xxx.xxx

<=== tcpdump.log 란 파일로 패킷전체길이(1500)로  tcp 22포트로 송수신되는 데이터를 캡쳐.

        211.xxx.xxx.xxx 호스트를 대상으로.


#tcpdump -Xqnr tcpdump.log     <============ASCII 모드로 파일내용확인.

반응형
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함