Tcpdump Kullanmayı Bilenler
-
tcpdump -A -i $interface -vvv -s 500 'tcp port 80 and ip[2:2] > 40 and dst port 80' -f -w /tmp/rsourceipbrowseros.log
bu komut ile heralde http ile ilgili herseyi kaydediyorum
ancak benim ihtiyac duydum kısım sadece user-agent bilgileri olan paketler
tabi bunu tcpdump a nasıl anlatıcam hic bilmiyorum anlayan murid varsa bir el ata
-
Tcpdump'ta HTTP içeriğine göre filtre yapabilir misin bilmiyorum ama, Wireshark veya Ethereal'da açıp User-Agent'a göre filtre yapabilirsin. Konsol'da çalışmak istersen de tshark var.
-
MaviEkran bunu yazdı:
-----------------------------
Tcpdump'ta HTTP içeriğine göre filtre yapabilir misin bilmiyorum ama, Wireshark veya Ethereal'da açıp User-Agent'a göre filtre yapabilirsin. Konsol'da çalışmak istersen de tshark var.
-----------------------------Bence de wireshark kullanıp tüm ağı dinle, lazım olan kısmı süzersin arayüzden..
-
ben tshark dan bir türlü filtre yapıp kaydedemedim hata vs verdi siz yaparsanız bi yazın ondan tcpdump kullanıyorum
anlık izlemede olmaz
veriyi kaydediyorum eger sadace user agert kaydetmessem pcap dosyası cok sisiyo ve bu sefer ip ile filtreleme yapınca islemci ucuyo cok dertliyim :)
-
tshark da filtre yapıyorum ama bu sefer kaydedemiyorum sorun bu
-
isterseniz deneyin hem fitre hem kaydetmeyi olmuyo tsahrk da da da daaaa
-
yeni tsark hem filtreliyim hem kaydetmiyor ondan tcp dump a muhatacım