??
tcpdump.
?? Приветствую тебя user_name.
?? Для
UNIX-систем есть множество самых разнообразных снифферов и анализаторов трафика с удобным графическим интерфейсом и богатым набором функций. Но ни один из них не может сравниться в гибкости, универсальности и распространенности со старым как мир
tcpdump.
?
tcpdump — это самый мощный и широко используемый сниффер пакетов с интерфейсом командной строки. Эта программа представляет собой анализатор пакетов, который используется для захвата или фильтрации разнообразных сетевых пакетов: несмотря на название, данный инструмент может захватывать и фильтровать не только пакеты
TCP/IP, но и всё семейство
IP протоколов, семейство протоколов
Ethernet. Дополнительно программа поддерживает работу с пакетами беспроводных сетей, поддерживает
IPv6 и имеет очень гибкую систему фильтров.
???
tcpdump анализирует пакеты на указанном интерфейсе, но также может работать сразу со всеми интерфейсами. Она доступна в операционных системах на основе
Linux/Unix. Программа умеет не только анализировать живой поток данных, но и умеет их сохранять для последующего анализа в
tcpdump или с использованием
Wireshark (о котором я
рассказывал в нашем канале), которая поддерживает формат файлов
tcpdump pcap.
?? Многие дистрибутивы
Linux поставляются уже с
tcpdump. В случае, если эта программа отсутствует, вам достаточно установить пакет
tcpdump из стандартных репозиториев:
??
Установка в Debian, Linux Mint, Ubuntu, Kali Linux и их производные:
sudo apt install tcpdump
??
Установка в Arch Linux, BlackArch и производные:
sudo pacman -S tcpdump
??
Установка в CentOS и другие родственные дистрибутивы:
yum install tcpdump
? Утилиту
tcpdump можно запустить без опций, но она требует повышенных привилегий:
sudo tcpdump
?? В случае запуска без опций,
tcpdump самостоятельно выберет интерфейс для захвата и анализа трафика — обычно это первый настроенный интерфейс с наименьшим номером. Окно программы будет автоматически прокручиваться по мере сниффинга новых пакетов. Для остановки захвата нажмите
CTRL+С.
?? Дополнительный материал...
?? Полный курс по WireShark - От Начального до Продвинутого Уровня!
?? Руководство и шпаргалка по Wireshark.
?? Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #tcpdump #WireShark #Курс #Книга
Делись с друзьями и оставайся с нами. Ваш
@Social_Engineering
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram