Cityscape
Girl

Murtotestauksen perusteet

Kaappausfiltterit - Capture filters

Helppo
5 min

Kaappausfilttereitä ei pidä sekoittaa näyttöfilttereihin (kuten tcp.port == 80). Edelliset ovat paljon rajoitetumpia ja niitä käytetään pakettikaappauksen koon pienentämiseen. Jälkimmäisiä käytetään piilottamaan joitain paketteja pakettilistalta.

Kaappausfiltterit asetetaan ennen pakettikaappausta eikä niitä voi muokata kaappauksen aikana. Näyttöfilttereillä ei kuitenkaan ole tätä rajoitusta, ja niitä voi muuttaa lennossa.

Löydät kaappausfiltterit esimerkiksi aloitusikkunasta, kuvan osoittamalla tavalla.

Esimerkkejä

Kaappaa vain liikenne joka tulee tai menee kyseiseen IP-osoitteeseen.

host 10.0.0.1

Kaappaa vain liikenne joka tulee tai menee kyseiseen IP-osoite alueeseen.

net 10.0.0.1/16

Kaappaa vain liikenne joka tulee kyseisestä IP-osoite alueesta.

src net 10.0.0.1/16

Kaappaa vain liikenne joka menee kyseiseen IP-osoite alueeseen.

dst net 10.0.0.1/16

Kaappaa vain DNS liikenne (portti 53).

port 53

Kaappaa liikenne liittyen tiettyyn osoitteeseen ja ei ole HTTP tai SMTP liikennettä.

host 192.168.1.10 and not port 80 and not port 25

Kaappaa liikenne, joka ei ole ARP tai DNS liikennettä.

port not 53 and not arp

Kaappaa TCP liikenne, joka liittyy tiettyyn portti alueeseen.

tcp portrange 5000-6000

Kaappaa vain IPv4 liikenne.

ip

hakatemia pro

Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.

Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.