systeme:tcpdump
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
systeme:tcpdump [2015/08/16 08:54] – [Exploitation des paquets avec Wireshark] root | systeme:tcpdump [2015/08/16 08:55] (Version actuelle) – root | ||
---|---|---|---|
Ligne 10: | Ligne 10: | ||
Capturer toutes les connexions, qui ont pour source une adresse IP commençant par 192.168. : | Capturer toutes les connexions, qui ont pour source une adresse IP commençant par 192.168. : | ||
- | | + | |
Capturer toutes les connexions, qui ont pour destination une adresse IP bien précise : | Capturer toutes les connexions, qui ont pour destination une adresse IP bien précise : | ||
- | | + | |
Isoler toutes les connexions qui utilisent le port 80 (http) : | Isoler toutes les connexions qui utilisent le port 80 (http) : | ||
- | | + | |
On pourra également isoler la source ou la destination. Ici on ne souhaite capturer que les envois de mails (port 25 en destination) : | On pourra également isoler la source ou la destination. Ici on ne souhaite capturer que les envois de mails (port 25 en destination) : | ||
- | | + | |
Ligne 32: | Ligne 32: | ||
Si je souhaite capturer toutes les connexions réseaux qui vont de l' | Si je souhaite capturer toutes les connexions réseaux qui vont de l' | ||
- | | + | |
Vous l'avez peut-être remarqué, mais toutes ces commandes n' | Vous l'avez peut-être remarqué, mais toutes ces commandes n' | ||
Ligne 46: | Ligne 46: | ||
* capturer un mot de passe FTP : | * capturer un mot de passe FTP : | ||
- | | + | |
* Récupérer un cookie de session, d'un utilisateur authentifié sur un site web : | * Récupérer un cookie de session, d'un utilisateur authentifié sur un site web : | ||
- | | + | |
* Capturer des emails envoyés sur le réseau (ici on prend une longueur de 20 lignes, à adapter selon la taille du message): | * Capturer des emails envoyés sur le réseau (ici on prend une longueur de 20 lignes, à adapter selon la taille du message): | ||
- | | + | |
* capturer des conversations msn (longueur de 10 lignes à adapter aussi selon la taille du message) : | * capturer des conversations msn (longueur de 10 lignes à adapter aussi selon la taille du message) : | ||
- | | + | |
On comprend ici très rapidement l' | On comprend ici très rapidement l' |
systeme/tcpdump.1439715259.txt.gz · Dernière modification : 2015/08/16 08:54 de root