KB / Глосарій / Дамп мережевого трафіку

Дамп мережевого трафіку

Packet Capture
Також: PCAP, pcapng, Wireshark, tcpdump
forensics UA EN

PCAP (Packet Capture) — файл із записаним мережевим трафіком.

Інструменти

  • Wireshark — GUI-аналіз, фільтри, декодування протоколів.
  • tcpdump — CLI-захоплення.
  • tshark — CLI Wireshark.
  • NetworkMiner — пасивна реконструкція файлів.

CTF-підказки

Follow TCP Stream, Export HTTP Objects, strings на pcap, пошук флагів у DNS-запитах.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?