Fórum Root.cz
Hlavní témata => Software => Téma založeno: Ħαℓ₸℮ℵ ␏⫢ ⦚ 19. 02. 2024, 14:02:19
-
Jak tcpdumpu vypisující na stdout říct (argumenty při spuštění) , aby port 789 "považoval" jako port 80 / jako protokol http ? Z hlediska vypisování detailů paketu data protokolu.
Protože ho použivám s parmetrem -v a takhle neukazuje detaily protokolu, když neběží na standardním portu. Jde i situace (ssh-terminál + malý displej) kdy nemám GUI nebo nechci spouštět wireshark...
-
A tshark ( -Y ) by nepomohl?
-
to nevim, ale ja si vzdycky vystup z tcpdumpu osupnu do souboru s celou delkou paketu a pak se v tom vrtam v klidu ve wiresharku.
tcpdump -i <zarizeni> -s 0 -w /tmp/output.bin
-
tcpdump toto neumi.
pokud ma vystup zustat na konzoli, lze pouzit:
tshark -f "port 12345" -Y http
-
dalsi moznost by byla vytvorit si relaying pomoci ncat a presmerovat komunikaci na standardni port kde uz tcpdump dekoduje protokol
-
A nebo si přidat, třeba i dočasně, příslušný záznam do /etc/services.