KB / Глосарій / Дамп мережевого трафіку

Дамп мережевого трафіку

Packet Capture
Також: PCAP, pcapng, Wireshark, tcpdump
forensics UA EN

PCAP is a file containing recorded network traffic.

Tools

  • Wireshark — GUI analysis, filters, protocol dissectors.
  • tcpdump — CLI capture.
  • tshark — CLI Wireshark.
  • NetworkMiner — passive file reconstruction.

CTF Tips

Follow TCP Stream, Export HTTP Objects, strings on pcap, hunt flags in DNS queries.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?