TCPDUMP

TCPDUMP — утилита для Linux, позволяющая мониторить, анализировать и перехватывать как исходящий, так и входящий трафик в локальной сети с разделением по интерфейсам, каналам. По функционалу схожа на популярную программу Wireshark, но TCPDUMP работает в терминале, без графического интерфейса. А это означает, что её установить и использовать можно даже на Android-смартфон (через Kali NetHunter или Andrax). Исходный код открыт.

Сведения о программе

TCPDUMP для Windows тоже существует. И скомпилирована утилита с исходного кода оригинального TCPDUMP, в систему интегрируется в составе Packet Sniffer SDK (от Microolap Technologies). Тоже без графического интерфейса, работает через командную строку CMD или PowerShell Windows.

Возможности утилиты:
  • сканирование и определение имеющихся устройств/интерфейсов в локальной сети;
  • перехват сетевого трафика (с разделением по устройствам);
  • экспорт PCAP-файлов для их последующего анализа и расшифровки;
  • перехват трафика с заданными настройками фильтрации (порт, MAC-адрес, протокол, хост, размер пакета);
  • вывод детализированной информации о каждом перехваченном пакете (время, размер, хэш-сумма, адресат).
Пакеты по умолчанию не сохраняются, лишь записывается лог-файл о статусе сканируемого сетевого интерфейса. Программа работает как с беспроводными адаптерами, так и Ethernet, коммутируемыми подключениями (если пользователю предоставлены все необходимые права).

Варианты использования программы

Примеры использования приложения:
  • выявление несанкционированного доступа к локальной сети;
  • выявление пользователей, подключенных к локальной сети и использующих компьютер в своих личных целях (в офисе);
  • получение доступа к закрытым сетевым ресурсам (из перехваченного трафика можно извлечь логин/пароль или cookie-файлы);
  • обнаружение следов активности вирусного ПО (скрытная отправка личных данных).
Также утилита будет полезной сетевым администраторам, ведь с её помощью можно за несколько команд проинспектировать статус доступности всех сетевых интерфейсов.

Скачать TCPDUMP актуальной версии бесплатно можно на нашем сайте.
Операционная система Размер Ссылка
Windows 654KB Скачать
Linux 1.91MB Скачать
Поделиться:
Информация о программе
  • Рейтинг: 5 (1 голосов)
  • Версия: 4.99.0
  • Обновлено: 14.03.2021
  • Размер: 1.91MB
  • Язык: Английский
  • OS: Linux
  • Лицензия: Freeware (Бесплатно)
  • Разработчик: The Tcpdump Group
Лучшее из категории
Снифферы
Пётр Шолохов
Пётр Шолохов

Штатный автор сайта. Эксперт в области сетевой инфраструкты, безопасности и системного администрирования, стаж работы 25 лет.

Похожие программы
Intercepter-NG Kali Linux / Android
Aircrack-NG Kali Linux
Nmap Kali Linux / Снифферы
THC Hydra Kali Linux
Написать комментарий
Комментарии (0)