ngrep -itq -d any -W byline
Lorsque je veux inspecter le payload, je n'utilise plus du tout tcpdump mais ngrep
Contrairement à tcpdump, l'option pour spécifier l'interface est -d est non pas -i
-
http://blog.miketoscano.com/?p=66Petit rappel sur les 6 principaux flags tcp et comment isoler certains paquet avec tcpdump en fonction de leurs valeurs.
tcpdump -i any 'tcp[tcpflags] & tcp-syn != 0 and host toto'
-
http://danielmiessler.com/study/tcpflags/Les top articles de ce blog sont vraiment bien foutu !
-
http://www.danielmiessler.com/study/tcpdump/Super tuto qui me servira de mémo pour tcpdump
-
http://danielmiessler.com/study/tcpdump/