Salam semuo. Apo khabar haghi ni.. Den nak sambung tutorial penggunaan tcpdump/windump siri yang ketigo.
Kot ado yang xpaham, leh la tanyo dan kongsi kek ruangan komen tu yo.

Tanpa membuang maso, kito nengok lak apo laie command-command yang bulih dibuek melalui tool ini.

Command 11 :
  1. windump -i [interface] port no_port  

untuk melihat trafic pado port yang dinyatokan.



Command 12 :
  1. windump -i [interface] src port no_port  

untuk melihat traffic dari sumber port yang dinyatokan



  1. windump -i [interface] dst port no_port  

untuk melihat traffic ke destinasi port yang dinyatokan


Command 13 :
  1. windump -i [interface] udp and src port 53  

untuk melihat traffic dns



Command 14 :
  1. windump -i [interface] portrange [no_port]-[no_port]  

untuk melihat traffic dari range port yang dinyatokan



Command 15 :
  1. windump -i [interface] less [byte]  

untuk melihat traffic yang lebih kecil dari byte yang dinyatokan



  1. windump -i [interface] greater [byte]  

untuk melihat traffic yang lebih besar dari byte yang dinyatokan


* Boleh juga guno format ni :
  1. <  
  2. <=  
  3. >  
  4. >=  


Ok.. setakat ni dulu yo untuk kali ni.. nanti ado maso kita sambung part 4 pulak :)
Ni adolah senarai command untuk post kali ni :
  1. windump -i [interface] port no_port  
  2. windump -i [interface] src port no_port  
  3. windump -i [interface] dst port no_port  
  4. windump -i [interface] udp and src port 53  
  5. windump -i [interface] portrange [no_port]-[no_port]  
  6. windump -i [interface] less [byte]  
  7. windump -i [interface] greater [byte]  

0 comments: