Foros del Web » Administración de Sistemas » Seguridad y redes »

Duda TCPDump

Estas en el tema de Duda TCPDump en el foro de Seguridad y redes en Foros del Web. Hola a todos, Mi duda es que cuando trato de capturar paquetes que sean Fragmentos SYN con el snnifer tcpdump con la expresion: tcpdump '(ip[6:2] ...
  #1 (permalink)  
Antiguo 08/06/2009, 22:03
 
Fecha de Ingreso: junio-2009
Mensajes: 1
Antigüedad: 15 años, 6 meses
Puntos: 0
Duda TCPDump

Hola a todos,

Mi duda es que cuando trato de capturar paquetes que sean Fragmentos SYN con el snnifer tcpdump con la expresion:

tcpdump '(ip[6:2] & 0x1fff != 0) and (tcp[13] = 2)'

este filtro no arroja ningun resultado. El paquetes realmente tiene las caracteristicas de ser un fragmento SYN, asi que me pregunto por que no es capaz de capturar el tcpdump paquetes que tengan un valor distinto de cero en el campo "Desplazamiento del fragmento" y que sean TCP-SYN.

Gracias a todos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:35.