PCAP (Packet Capture) — файл із записаним мережевим трафіком.
Інструменти
- Wireshark — GUI-аналіз, фільтри, декодування протоколів.
- tcpdump — CLI-захоплення.
- tshark — CLI Wireshark.
- NetworkMiner — пасивна реконструкція файлів.
CTF-підказки
Follow TCP Stream, Export HTTP Objects, strings на pcap, пошук флагів у DNS-запитах.