본문 바로가기 메뉴 바로가기

BoanHack

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

BoanHack

검색하기 폼
  • 분류 전체보기 (131)
    • 도서 (1)
      • 칼리_도커를 해킹하다 (0)
      • 워드프레스 플러그인 취약점 (1)
    • Study (125)
      • Web (3)
      • System (90)
      • Network (25)
      • Forensic (0)
      • Detecting Pattern (2)
      • Tools (2)
      • Code (3)
      • Vulnerability (0)
    • Network (0)
      • Multicast (1)
      • Dynamips (2)
    • 동영상편집 (2)
      • VirtualDub (2)
  • 방명록

Study/Network (25)
tshark man page

참조 : http://www.wireshark.org/docs/man-pages/tshark.html TSHARK(1) The Wireshark Network Analyzer TSHARK(1) NAME tshark - Dump and analyze network traffic SYNOPSIS tshark [ -a ] ... [ -b ] ... [ -B ] [ -c ] [ -C ] [ -d ==, ] [ -D ] [ -e ] [ -E ] [ -f ] [ -F ] [ -h ] [ -H ] [ -i |- ] [ -I ] [ -K ] [ -l ] [ -L ] [ -n ] [ -N ] [ -o ] ... [ -p ] [ -q ] [ -r ] [ -R ] [ -s ] [ -S ] [ -t ad|a|r|d|dd|e ..

Study/Network 2014. 2. 10. 14:27
대용량 패킷 분석 #2 - capinfos

capinfos tcpdstat와 중복되는 정보도 있기는 하지만 다른점이라면 Bytes/sec, bits/sec, PPS 등을 한 눈에 볼 수 있다는 점과 dump 파일에 대한 Hash 값을 알려준다. $ sudo capinfos test.pcap File name: test.pcap File type: Wireshark/tcpdump/... - libpcap File encapsulation: Ethernet Packet size limit: file hdr: 65535 bytes Number of packets: 831697 File size: 886591637 bytes Data size: 873284461 bytes Capture duration: 5575 seconds Start time: Mo..

Study/Network 2014. 2. 10. 14:17
대용량 패킷 분석 #1 - tcpdstat

대용량 패킷 분석이라고는 했지만 분석할 대용량 패킷이 없어서 패킷 덤프한 파일 시이즈 900MB 정도로 분석할 예정이다. tcpdstat tcpdstat는 프로토콜 통계를 알려주는 유틸이다. $ sudo tcpdstat test.pcap DumpFile: test.pcap FileSize: 845.52MB Id: 201303041256 StartTime: Mon Mar 4 12:56:19 2013 EndTime: Mon Mar 4 14:29:15 2013 TotalTime: 5575.40 seconds TotalCapSize: 832.83MB CapLen: 1514 bytes # of packets: 831697 (832.83MB) AvgRate: 12.83Mbps stddev:7.07M PeakRate..

Study/Network 2014. 2. 10. 14:11
tcpdstat make

pcap.h 에러 메세지가 뜨면 libpcap-dev(el) 설치되어 있는 지 확인. http://sickbits.net/tcpdstat-fixing-a-compilation-bug-and-using-statistics/ Synopsis: tcpdstat [1] is very small program (see below) that provides statistical summary information from a pcap file. Network anomalies and traffic deviations can be detected more easily when perusing statistical information once a baseline has been established. To my kn..

Study/Network 2014. 2. 3. 16:05
와이어샤크(Wireshark)에서 접속 국가 확인하기

와이어샤크에서는 GeoIP DB를 이용하여 패킷 캡쳐시 접속 국가 확인이 가능하다. GeoIP는 상용버전이지만 GeoIPLite라는 무료버전이 있다. 1. 먼저, 아래 URL에서 GeoIP DB를 다운 받는다. http://geolite.maxmind.com/download/geoip/database/ GeoIP.dat 국가별 IP가 저장되어 있는 DB GeoIPASNum.dat IP대역별 AS 번호가 저장되어 있는 DB GeoLiteCity.dat 도시별 IP가 저장되어 있는 DB 2. 다운 받은 파일을 특정 위치에 저장한다. 와이어샤크에서는 아래와 같은 위치에 저장하기를 권장하는 것 같다. Database pathname ....(생략)... The locations for your data file..

Study/Network 2011. 12. 6. 11:39
이전 1 2 3 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • BoanNews
  • Boan.com
  • PenTestIT
  • Unix Security
  • Linux Security
  • SecurityFocus
  • PacketStorm
  • Exploits Database by Offensive…
TAG
  • tshark
  • excel_aton
  • capinfos
  • 윈도우 패스워드 복구
  • 리눅스 버전
  • MySQL csv
  • cisco ssh
  • metasploitable3
  • dvwa_command
  • filesystem check
  • NX ASLR
  • tcpdstat
  • webhack
  • pcapng
  • mergecap
  • recovery file on linux
  • docker
  • docker_dvwa
  • 도커
  • dvwa
  • text2pcap
  • history timestamp
  • bash modification
  • oracle 11gr2
  • ssl decrypt
  • bash parameter
  • dvwa_bruteforce
  • ${1##*.}
  • editcap
  • megacli
more
«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바