tcpdump
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44
| tcpdump -i <인터페이스 이름>
tcpdump -i <인터페이스 이름> -w <파일명.pcap>
tcpdump -r <파일명.pcap>
tcpdump -r <파일명.pcap> -c<출력 패킷 수>
tcpdump -i <인터페이스 이름> -w <파일명.pcap> -c<출력 패킷 수>
tcpdump -r <파일명.pcap> -v tcpdump -r <파일명.pcap> -vv tcpdump -r <파일명.pcap> -vvv
tcpdump -x <파일명.pcap>
tcpdump -A <파일명.pcap>
tcpdump -Xr <파일명.pcap>
tcpdump -ni <인터페이스 이름>
tcpdump -nni <인터페이스 이름>
tcpdump -r <파일명.pcap> '필터 구문' ex) tcpdump -r <파일명.pcap> 'tcp dst port 443'
tcpdump -r <파일명.pcap> '필터 구문' -w <파일명.pcap>
tip) 와이어샤크의 프로토콜 분석기를 사용하지 않기에 7계층 프로토콜 정보는 해석할 수 없다는 한계점이 있다.
|
Author:
Slay
Permalink:
http://sean-baek.github.io/2021/11/30/2021-11-30-tcpdump-commands/
License:
Copyright (c) 2021 CC-BY-NC-4.0 LICENSE
Slogan:
Do you believe in DESTINY?