| Tshark: usare Wireshark da riga di comando |
| Network & Sniffing |
| Venerdì 06 Maggio 2011 15:21 |
|
Wireshark è considreto il miglior sniffer in circolazione, anche se non è molto semplice da usare. Inoltre è dotato di un'ottima gui in Gtk. Però, come ho fatto più volte notare, non sempre le gui sono migliori del terminale. Può sembra anacronistico e strano ma oggi vediamo come usare Wireshark da terminale con Tshark. La forma più semplice è questa:
Con l'opzione -i specifichiamo l'interfaccia da usare. Non avendo una guia a dispozione la cosa migliore è salvare tutto direttamente a un file:
Lo appiamo salvato con estensione cap in modo che poi possa essere "studiato" dopo:
Con l'opzione -z serve per raccogliere determinate statistiche; ce ne stanno parecchie e consiglio una lettura della man page. Con -r gli indichiamo il file da leggere. Usando -R e -z possiamo filtrare tutto ciò che vogliamo:
Oppure possiamo usare anche solo -R; la decisione sta a noi a seconda delle esigenze. Altre opzioni interessanti sono:
Ovviamente le opzini no nfiniscono qua. Vi riconsiglio una lettura della man page. Infine sappiate che per usare tshrk dovete o essere root o aggiungere il vostro utente al gruppo wireshark. |
| Ultimo aggiornamento Lunedì 09 Maggio 2011 10:03 |


