Size: a a a

2021 February 21

SP

Sebastiano Pereira in DC7495
Комрады, подскажите. Мне необходимо сдампить tcp stream из pcap. Я знаю идентификатор стрима и в tshark запускаю команду tshark -r pcap_file.pcap -Y ’tcp.stream==42’ -T fields -e tcp.segment_data > raw_tcp_stream. Но в итоге просто пустой файл на выходе. Если же я через ваиршарк смотрю этот стрим, то там данные. Что я делаю не так? PS так же пробовал команду tshark -r pcap_file.pcap -Y ’tcp.segment_data and tcp.stream==42’ -T fields -e tcp.segment_data > raw_tcp_stream. Результата ноль.
источник

SP

Sebastiano Pereira in DC7495
Ну или может кто знает как из интерфейса ваиршарка сдампить стрим?
источник

DA

Dark Angel in DC7495
Sebastiano Pereira
Ну или может кто знает как из интерфейса ваиршарка сдампить стрим?
А в гуи разве нет опции сохранения в pcap?
источник

DA

Dark Angel in DC7495
Просто, если у тебя в гуи работает, то может надо попробовать это так использовать 👉👈
источник

A

Alx14 in DC7495
Dark Angel
Просто, если у тебя в гуи работает, то может надо попробовать это так использовать 👉👈
А зачем гуи ?
источник

DA

Dark Angel in DC7495
Alx14
А зачем гуи ?
Там у него данные видно
источник

A

Alx14 in DC7495
Sebastiano Pereira
Комрады, подскажите. Мне необходимо сдампить tcp stream из pcap. Я знаю идентификатор стрима и в tshark запускаю команду tshark -r pcap_file.pcap -Y ’tcp.stream==42’ -T fields -e tcp.segment_data > raw_tcp_stream. Но в итоге просто пустой файл на выходе. Если же я через ваиршарк смотрю этот стрим, то там данные. Что я делаю не так? PS так же пробовал команду tshark -r pcap_file.pcap -Y ’tcp.segment_data and tcp.stream==42’ -T fields -e tcp.segment_data > raw_tcp_stream. Результата ноль.
Вообще можно через tcpdump , хотя мб это одно и тоже
источник

DA

Dark Angel in DC7495
Alx14
Вообще можно через tcpdump , хотя мб это одно и тоже
Насколько я знаю, это разные вещи
источник

SP

Sebastiano Pereira in DC7495
Вообще я только что нашел решение. Можно выбрать через пкм follow tcp stream и там сохранить выдачу в raw. Спасибо кто откликнулся.
источник

C

CuriV in DC7495
Sebastiano Pereira
Вообще я только что нашел решение. Можно выбрать через пкм follow tcp stream и там сохранить выдачу в raw. Спасибо кто откликнулся.
Я думал тебе в CLI надо автоматизировать)
источник

SP

Sebastiano Pereira in DC7495
CuriV
Я думал тебе в CLI надо автоматизировать)
Ну мне просто нужно было получить raw
источник

ए🏴

एन्त्रोपिय 🏴... in DC7495
с какой сертификации лучше начинать жуниор инфосеку? ceh или comptia security+? может ccna security?
источник

in DC7495
एन्त्रोपिय 🏴
с какой сертификации лучше начинать жуниор инфосеку? ceh или comptia security+? может ccna security?
Я думаю это то, что ты примерно ищешь https://www.youtube.com/watch?v=SFbV7sTSAlA
источник

ए🏴

एन्त्रोपिय 🏴... in DC7495
я ищу больше информацию по реалиям российского рынка
источник

⚒📦 чикибамбони 🍌... in DC7495
एन्त्रोपिय 🏴
я ищу больше информацию по реалиям российского рынка
какие у тебя знания? в сетях шаришь? линукс можешь?
источник

M

Mut4b0r in DC7495
एन्त्रोपिय 🏴
с какой сертификации лучше начинать жуниор инфосеку? ceh или comptia security+? может ccna security?
imho, ccsa security, ceh - теоретическая шляпа
источник

ए🏴

एन्त्रोपिय 🏴... in DC7495
⚒📦 чикибамбони 🍌
какие у тебя знания? в сетях шаришь? линукс можешь?
да, я учусь на 3-ем курсе по направлению иб
источник

⚒📦 чикибамбони 🍌... in DC7495
вот ceh будет ок стартом
источник

⚒📦 чикибамбони 🍌... in DC7495
тебе offsec или defsec?
источник

ए🏴

एन्त्रोपिय 🏴... in DC7495
мне часто встречалось упоминание comptia, но там кажется нужно еще два сертификата перед сдачей на секурити
источник