Ver contenido de los paquetes con tcpdump

14 06 2008

Les dejo algunos tips interesantes para tcpdump.

Ver cada paquete de forma completa

# tcpdump -i eth0 -X -s 1500

Guardamos todo en un archivo

# tcpdump -i eth0 -X -s 1500 > tcpdump

Logueamos el tráfico de MSN Messenger

# tcpdump -l -A dst port 1863 -s0

Logueamos el tráfico de MSN Messenger con la ayuda de PERL, salida mas limpia

# tcpdump -l -A dst port 1863 -s0| perl -ne "\$a=''if \$_=~ /ack/;if (\$_=~/: text\/plain;/){\$a=1;\$c=1;}if(\$a){\$c++; print \$_ if \$c>=5;}"

:wq!


Acciones

Informacion



6 respuestas a “Ver contenido de los paquetes con tcpdump”

10 07 2008
Omar (19:16:33) :

Muchas gracias por el aporte lo probare en este momento en la officina

16 07 2008
Omar (12:02:13) :

Muchas gracias por este codigo me enterare de todas las comberzaciones de mi officina :D .

16 07 2008
Administrator (12:44:16) :

Omar, todo el material que en este blog birndamos es con fines educativos y técnicos.

El uso que vos le des es total y absolutamente responsabilidad tuya.

Gracias por tu visita.

25 11 2009
Grecko (01:17:05) :

Pues yo lo he hecho pero no me sale nada en pantalla sino hasta cancelar

packets captured
3 packets received by filter
0 packets dropped by kernel

25 11 2009
Administrator (08:39:43) :

Amigo Grecko, con la “información” que nos brindas como pretendes que te ayudemos?

Haber, empieza por contarnos un poco acerca de los aspectos técnicos de la red y los comandos que empleaste.

Un saludo y gracias por tu visita.

El equipo de Linux-OS.

2 03 2010
Linux-OS » Que es tcpdump (07:43:40) :

[…] ejemplos pueden verlos aquí, aquí y […]

Deje un comentario

Usted debe ser Ingresado para ingresar un comentario