- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
정보보호 [정보보호] [리눅스/Linux] tcpdump 사용법
2023.08.02 00:47
[정보보호] [리눅스/Linux] tcpdump 사용법
tcpdump란 무엇인가?
리눅스/유닉스 계열 OS에서 조건식에 만족하는 네트워크를 통해 송수신 되는 패킷 정보를 표시해주는 프로그램입니다.
tcpdump 사용 방법과 다양한 옵션 등
프롬프트에서 tcpdump 명령을 입력해서 사용합니다. 다양한 옵션이 존재하고 조건부 부분에 표현 방식과 범위를 정해 다양한 형식으로 표현할 수 있습니다.
# tcpdump [옵션] [조건부]
- 다양한 옵션
| -c 숫자 | 지정한 수 만큼 출력 |
| -i 네트워크 인터페이스 | 지정한 네트워크 인터페이스를 경유하는 패킷을 출력 |
| -w file | 출력한 패킷 정보를 파일로 만든다 |
| -r file | w 옵션으로 만든 파일을 읽는다 |
| -v | 패킷 내용을 상세히 본다 |
- 표현 방식
| 그리고 | and | && |
| 또는 | or | || |
| 아니다 | not | ! |
- 범위 방식
| 네트워크 | network, mask |
| 출발지 | src |
| 목적지 | dst |
| 포트 | port |
| 도메인 | host |
tcpdump 사용 예시
- tcpdump -i eth0 : 네트워크 인터페이스 eth0를 지나는 패킷 덤프
- tcpdump -i eth0 -c 5 : 네트워크 인터페이스 eth0를 지나는 패킷 덤프 5개
- tcpdump -i eth0 tcp port 80 : TCP 80 포트로 통신하는 패킷 덤프
- tcpdump -i eth0 src 192.168.1.18 : 출발지 IP가 192.168.1.18인 패킷 덤프
- tcpdump -i eth0 dst 192.168.1.19 : 목적지 IP가 192.168.1.19인 패킷 덤프
- tcpdump -i eth0 src 192.168.1.19 and tcp port 80 : 목적지 IP가 192.168.1.19이고 TCP 80 포트인 패킷 덤프
- tcpdump -i eth0 dst 192.168.1.19 : 목적지IP가 192.168.1.19인 패킷 덤프
- tcpdump host 192.168.1.18 : 특정 호스트 IP(192.168.1.18)로 양방향 패킷 덤프
- tcpdump src 192.168.1.18 : 특정 호스트 중에서 출발지가 192.168.1.18인 패킷 덤프
- tcpdump dst 192.168.1.18 : 특정 호스트 중에서 목적지가 192.168.1.18인 패킷 덤프
- tcpdump -w dump.log : 결과를 파일로 저장
- tcpdump -r dump.log : 저장한 파일을 읽음
- tcpdump port 22 : 포트가 양뱡항으로 22인 패킷 덤프
- tcpdump src port 22 : 출발지 포트가 22인 패킷 덤프
- tcpdump dst port 22 : 목적지 포트가 22인 패킷 덤프
- tcpdump udp and src port 123 : UDP이고 출발지 포트가 123인 패킷 덤프
- tcpdump src 192.168.1.18 and not dst port 22 : 출발지 IP가 192.168.1.18이고 목적지 포트가 22가 아닌 패킷 덤프
[출처] https://study-melody.tistory.com/36
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28361 |
| 13 |
[selenium driver를 차단한 사이트의 selenium 접속] How to avoid Selenium webdriver from being detected as bot or web spider
| 졸리운_곰 | 2021.11.27 | 367 |
| 12 |
[웹해킹] iframe Injection
| 졸리운_곰 | 2020.05.10 | 206 |
| 11 |
WebHacking - File Upload 취약점 (우회), Web SHell(웹 쉘)
| 졸리운_곰 | 2018.02.17 | 392 |
| 10 |
WebHacking - PHP File Upload 취약점, 웹 서버 글로벌 설정 파일
| 졸리운_곰 | 2018.02.15 | 492 |
| 9 |
HTTP 응답 분할(HTTP Response Splitting, CRLF) 취약점
| 졸리운_곰 | 2017.04.25 | 915 |
| 8 | CSRF | 졸리운_곰 | 2017.04.09 | 339 |
| 7 |
CSRF공격
| 졸리운_곰 | 2017.04.09 | 6622 |
| 6 |
SQL Injection 공격과 방어 방법 - php, asp 등
| 졸리운_곰 | 2017.01.17 | 1475 |
| 5 |
sqlmap으로 SQL 인젝션 공격 Exploiting A Tricky SQL Injection With sqlmap
| 졸리운_곰 | 2014.11.10 | 563 |
| 4 |
XSS 공격 자료
| 졸리운_곰 | 2014.11.10 | 401 |
| 3 |
w2af 사용자 메뉴얼
| 졸리운_곰 | 2014.10.31 | 321 |
| 2 |
WebGoat 설치와 시작 [웹 해킹 실습]
| 졸리운_곰 | 2014.10.29 | 1647 |
| 1 |
GUI for sqlmap
| 졸리운_곰 | 2014.10.08 | 294 |

