본문 바로가기

728x90

tcpdump

[리눅스] tcpdump 명령어 tcpdump 명령어 tcpdump는 네트워크 패킷을 캡처하는 명령어 기반의 유틸리티입니다. tcpdump를 사용하면 네트워크 상에서 전송되는 데이터를 실시간으로 모니터링하고, 패킷을 캡처하여 분석할 수 있습니다. tcpdump 기본 문법 tcpdump [options] [expression] options는 tcpdump의 옵션을 지정하는 부분이며, expression은 필터링 식을 입력하는 부분입니다. host : 지정한 호스트의 IP 주소에 대한 패킷만 캡처합니다. port : 지정한 포트 번호로 전송되는 패킷만 캡처합니다. tcp : TCP 패킷만 캡처합니다. udp : UDP 패킷만 캡처합니다. 1. 기본 사용 방법 tcpdump를 실행하면 기본적으로 시스템의 첫 번째 네트워크 인터페이스(eth.. 더보기
[솔라리스] snoop 명령어 snoop 명령어snoop 명령어는 네트워크 패킷을 캡처하고 분석하는 유닉스 기반의 네트워크 분석 도구입니다. 주로 Solaris 운영체제에서 사용되며 네트워크 트래픽을 실시간으로 모니터링하고 분석하는 데 사용됩니다.snoop 명령어snoop [옵션] [필터]주요 옵션 및 설명-o 또는 --output : 캡처한 패킷을 파일로 저장할 때 사용-i 또는 --interface : 모니터링할 네트워크 인터페이스 선택-c 또는 --count : 캡처할 패킷의 개수 지정-v 또는 --verbose : 자세한 출력 활성화-x 또는 --hex : 패킷을 16진수 형식으로 출력-d : 특정 네트워크 디바이스 지정필터 사용 예시패킷을 텍스트 파일로 저장snoop -o snoop.txt지장된 파일을 읽기snoop -i s.. 더보기
[리눅스] tcpdump 명령어 tcpdump 명령어 TCPDUMP(1) TCPDUMP(1) NAME tcpdump - dump traffic on a network SYNOPSIS tcpdump [ -AbdDefhHIJKlLnNOpqRStuUvxX ] [ -B buffer_size ] [ -c count ] [ -C file_size ] [ -G rotate_seconds ] [ -F file ] [ -i interface ] [ -j tstamp_type ] [ -m module ] [ -M secret ] [ -r file ] [ -s snaplen ] [ -T type ] [ -w file ] [ -W filecount ] [ -E spi@ipaddr algo:secret,... ] [ -y datalinktype ] [ -z .. 더보기

반응형