Search
Duplicate

간단한 TCP Dump

tcpdump -w dumpfile.pcap -s 1500 -i ech0 tcp port 80 and host 192.168.1.247 & # -w = 파일로 저장 # -s = 패킷 크기 # -i = 이더넷 # tcp port = 포트 # host = IP
Bash
복사
명령어를 통하여 생성된 덤프 파일(.pcap)은, 와이어샤크와 같은 네트워크 캡쳐 프로그램에서 활용