Différences
Ci-dessous, les différences entre deux révisions de la page.
reseaux:wireshark [2016/04/04 11:37] william [tcpdump] |
reseaux:wireshark [2019/02/06 14:03] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | |||
- | ====== Analyses de trames ====== | ||
- | |||
- | ===== Introduction ===== | ||
- | |||
- | L' | ||
- | L’interprétation des trames peut aider à corriger des problèmes réseaux ou applicatifs, | ||
- | |||
- | ===== tcpdump ===== | ||
- | |||
- | * Capture les paquets provenant et à destination de 172.16.0.1 sur les ports de destination 80 et 443 : | ||
- | * < | ||
- | |||
- | * Capture les paquets sur l' | ||
- | * < | ||
- | ===== Tshark ===== | ||
- | |||
- | Commandes utiles : | ||
- | |||
- | |||
- | * filter IP information | ||
- | * <code bash> | ||
- | |||
- | * filter tcp session | ||
- | * <code bash> | ||
- | |||
- | * filter open tcp session | ||
- | * <code bash> | ||
- | |||
- | * filter time_relative and tcp.stream number of new session | ||
- | * <code bash> | ||
- | |||
- | * filter show tcp stream 1 | ||
- | * <code bash> | ||
- | |||
- | * filter folow tcp stream 1 | ||
- | * <code bash> | ||
- | |||
- | * filter show tcp stream 1 and smb packet | ||
- | * <code bash> | ||
- | |||
- | * extract url | ||
- | * <code bash> | ||