Salam semuo. Apo khabar haghi ni.. Den nak sambung tutorial penggunaan tcpdump/windump siri yang keduo.
Kot ado yang xpaham, leh la tanyo dan kongsi kek ruangan komen tu yo.

Tanpa membuang maso, kito nengok lak apo laie command-command yang bulih dibuek melalui tool ini.

Command 6 :
  1. windump -i [interface] protocol  

protocol yang bulih digunokan sebagai filter adolah : tcp, udp dan icmp



Command 7 :
  1. windump -i [interface] -nnvXs 1514 -c2 icmp  

-s untuk snaplength
-c untuk capture berapa bilangan packets



Command 8 :
  1. windump -i [interface] host no_ip  

host : dapatkan traffic berdasarkan host ip yang disetkan



Command 9 :
  1. windump -i [inteface] src no_ip  

src : dapatkan traffic berdasarkan source ip yang disetkan



  1. windump -i [interface] dst no_ip  

dst : dapatkan traffic berdasarkan destination ip yang disetkan



Command 10 :
  1. windump -i [interface] net x.x.x.0/24  

net untuk sniff keseluruhan subnet



Ok.. setakat ni dulu yo untuk kali ni.. nanti ado maso kita sambung part 3 pulak :)
Ni adolah senarai command untuk post kali ni :
  1. windump -i [interface] protocol  
  2. windump -i [interface] -nnvXs 1514 -c2 icmp  
  3. windump -i [interface] host no_ip  
  4. windump -i [inteface] src no_ip  
  5. windump -i [inteface] dst no_ip  
  6. windump -i [interface] net x.x.x.0/24  

0 comments: