Ver contenido de los paquetes con tcpdump

14 06 2008

Les dejo algunos tips interesantes para tcpdump.

Ver cada paquete de forma completa

# tcpdump -i eth0 -X -s 1500

Guardamos todo en un archivo

# tcpdump -i eth0 -X -s 1500 > tcpdump

Logueamos el tráfico de MSN Messenger

# tcpdump -l -A dst port 1863 -s0

Logueamos el tráfico de MSN Messenger con la ayuda de PERL, salida mas limpia

# tcpdump -l -A dst port 1863 -s0| perl -ne "\$a=''if \$_=~ /ack/;if (\$_=~/: text\/plain;/){\$a=1;\$c=1;}if(\$a){\$c++; print \$_ if \$c>=5;}"

:wq!


Acciones

Informacion

3 respuestas a “Ver contenido de los paquetes con tcpdump”

10 07 2008
Omar (19:16:33) :

Muchas gracias por el aporte lo probare en este momento en la officina

16 07 2008
Omar (12:02:13) :

Muchas gracias por este codigo me enterare de todas las comberzaciones de mi officina :D .

16 07 2008
Administrator (12:44:16) :

Omar, todo el material que en este blog birndamos es con fines educativos y técnicos.

El uso que vos le des es total y absolutamente responsabilidad tuya.

Gracias por tu visita.

Deje un comentario

usted puede usar estos tags : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>