TCPDump : comment débuter ?
TCPDump est un outil régulièrement utilisé dans les administrateurs réseaux, les pentesters ou encore les administrateurs systèmes. Bien sûr il existe une interface graphique plus sympathique : Wireshark. Mais je vous propose de découvrir à partir de quelques exemples les connaissances de bases pour utiliser cet outil très puissant pour observer sur un réseau.
En effet, l’objectif de TCPDump est de réaliser des captures de paquets sur un réseau. C’est donc un bon outil de diagnostique avant tout (eh oui on peut l’utiliser à des fins moins bien intentionnées).
Dans les exemples, ci-dessous nous allons voir comment être spectateur dans un réseau.
- Principales options de TCPDump
https://www.youtube.com/watch?v=eSiUFQavH7k
2. Capturer les paquets d’un IP ou d’un port
https://www.youtube.com/watch?v=8DbpiDHsUPU
3. Sniffer les paquets échangés entre 2 machines
Source : https://www.linkedin.com/pulse/tutoriels-tcpdump-comment-d%C3%A9buter-xavier-pestel-/