Notas de Luis

Con esta herramienta podremos capturar paquetes en red mediante una técnica conocida como sniffing. Por tanto, si queremos ver todo el tráfico que entra a través de una interfaz determinada, lo haríamos de esta forma:

Y capturamos todo el tráfico:

También podremos enviar un ping de una máquina y recibirlo con la otra, de tal forma que podremos comprobar la conectividad y comprobar que el ping ha llegado con tcpdump. Por tanto, nos pondremos en escucha de esta forma:

Y ahora desde otra máquina enviamos una traza ICMP:

Y lo recibimos en la máquina Kali:

También podemos estar en escucha para cualquier tipo de tráfico y esperando conexión de una IP en concreto. Por ejemplo, en este caso voy a recibir una conexión desde mi teléfono de cualquier tipo, por lo que ejecuto este comando con la IP del device al que estoy esperando la conexión:

Y ahora levantamos un servidor web con Python para comprobar si recibimos conexiones:

Hacemos una petición HTTP desde la IP del teléfono y vemos que en tcpdump nos notifica de este tráfico:

También podemos guardar tráfico de red en un determinado fichero .cap con tcpdump Nmap (GUARDAR TRÁFICO DE NMAP EN FICHERO .CAP CON TCPDUMP)

computing/hacking/generico/tcpdump.txt · Última modificación: por 127.0.0.1