Network Analysis
Captura en Vivo con TCPDump y TShark
Interfaces disponibles
tcpdump -Dtshark -DCapturar tráfico en vivo
sudo tcpdump -i eth0sudo tshark -i eth0Guardar captura a un archivo .pcap
.pcapCaptura filtrada (por protocolo, puerto, IP, etc.)
Número limitado de paquetes
Capturar solo cabeceras (sin payload)
Visualización en consola (análisis en vivo)
Captura en background (modo análisis continuo)
Análisis de Capturas
Leer archivos .pcap
.pcapFiltros básicos en TCPDump
Opciones útiles de visualización
Extracción de datos con comandos de texto
TShark: potencia de Wireshark en consola
Crear resumen estadístico
Ejemplo: análisis de tráfico sospechoso
Resumen de flags TCP (valores binarios)
Inteligencia con TCPDump, TShark y Bash
Detectar Port Scanning (SYN scan / Nmap)
Detectar conexiones completas (3-way handshake)
Extraer archivos o strings sospechosos
Estadísticas de tráfico con TShark
Análisis pasivo de contraseñas HTTP
Captura de tráfico con rotación
Convertir .pcap en JSON o CSV
.pcap en JSON o CSVLive Sniffing + Análisis en tiempo real
Última actualización