захватить трафик на файл через SSH - PullRequest
0 голосов
/ 24 мая 2019

У меня есть FW с небольшим объемом памяти.Я не могу сделать tcpdump на fw, потому что он меня ничего не удерживает.Я хочу выполнить tcpdump на FW через SSH и сохранить трафик на компьютере, который находится в сети.

Мне удалось сделать это с помощью этого действия:

"C: \ 2 \ plink.exe" -ssh admin@10.0.0.138 -pw admin -no-antispoof "tcpdump -s 0 -w - 'port 8080?" | "C: \ Program Files \ Wireshark \ Wireshark.exe" -i

Проблемаявляется то, что он активирует мой wireshark, а затем я должен сохранить файл.Могу ли я сделать это с Python?

Я хочу выполнить скрипт, который сохранит файл в одиночку.

1 Ответ

0 голосов
/ 24 мая 2019

Перенаправьте вывод с помощью > filename.pcap вместо передачи его в Wireshark.

"C: \ 2 \ plink.exe" -ssh admin@10.0.0.138 -pw admin -no-antispoof "tcpdump -s 0 -w - 'port 8080?" > filename.pcap
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...