ngrep -itq -d any -W byline
Lorsque je veux inspecter le payload, je n'utilise plus du tout tcpdump mais ngrep
Contrairement à tcpdump, l'option pour spécifier l'interface est -d est non pas -i
Petit rappel sur les 6 principaux flags tcp et comment isoler certains paquet avec tcpdump en fonction de leurs valeurs.
tcpdump -i any 'tcp[tcpflags] & tcp-syn != 0 and host toto'
Les top articles de ce blog sont vraiment bien foutu !
Super tuto qui me servira de mémo pour tcpdump