본문 바로가기

pcap2

Tcpdump 사용법 및 파일 저장 방법, 기본옵션 설명 Tcpdump 사용법 파일 저장 방법 tcpdump는 네트워크에 돌아다니는 패킷을 캡처할 수 있는 도구입니다. 네트워크를 공부한다면 가장 기본이라고 볼 수 있으며 많이 사용하게 될 것입니다. tcpudmp를 사용하다 보면 옵션에서 많은 기능이 있다는 것을 확인할 수 있습니다. 그 중에서 자주 사용하는 기능은 tcpdump로 패킷을 캡처한 후 파일로 저장하는 것입니다. 물론 사용법은 간단합니다. 하지만 주의해서 사용할 필요가 있습니다. 특히나 확장자나 경로와 같은 부분을 신경써서 써주어야 나중에 패킷캡처 파일을 활용할 때 정상적으로 보입니다. Tcpdump 기본 사용 방법 및 옵션 설명우선 tcpdump의 기본적인 옵션들은 아래의 포스팅에서 확인할 수 있습니다. tcpdump를 활용하기 위하여 필요한 옵션.. 2019. 11. 5.
Wireshark 설명 및 설치 방법 정리 Wireshark 설명 및 설치 방법 네트워크를 공부하시는 분들이라면 한 번쯤 Wireshark에 대해 들어 보셨을겁니다. 리눅스에 익숙하신 분들은 tcpdump를 더 잘 사용하시는 것으로 알고 있습니다. 물론 하는 기능은 거의 똑같다고 보시면 됩니다. 이번에는 Wireshark에 대한 기본적인 설명을 하고 나중에 관련 기능에 대해 자세히 설명하도록 하겠습니다. 들어가기 전에 와이어샤크를 사용하실 때 네트워크 패킷에 대한 공부 목적으로 켜서 보시는 것은 좋지만 와이어샤크로 허가되지 않은 망의 패킷을 잡아서 보거나 하는 것은 불법입니다. 책임은 사용자 본인에게 있습니다. 설명와이어샤크는 무료 오픈소스로 사용할 수 있는 패킷분석 도구입니다. 이더리얼(Ethereal)이라는 이름의 프로젝트로 시작되었으며 20.. 2017. 8. 3.