TCPDump


Se diferencia de wireshark en que utiliza un interfaz de consola de comandos.

images/90-1.png

Estas son solo algunas de las opciones que ofrece, en su documentación se pueden encontrar muchas más.


sudo tcpdump -D

images/90-2.png


sudo tcpdump -i eth0

images/90-3.png


sudo tcpdump -v -i eth0


sudo tcpdump icmp -i eth0

images/90-4.png


sudo tcpdump host 185.230.63.107 -i eth0

images/90-5.png


sudo tcpdump -i eth0 -w Desktop/capture.pcap


sudo nmap -n port 53 -v -r capture.pcap

sudo nmap -n port 80 -v -r capture.pcap | grep gamivo.com