<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Tpcdump_Netzwerk_L%C3%B6sungen</id>
	<title>Tpcdump Netzwerk Lösungen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Tpcdump_Netzwerk_L%C3%B6sungen"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tpcdump_Netzwerk_L%C3%B6sungen&amp;action=history"/>
	<updated>2026-05-16T03:18:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Tpcdump_Netzwerk_L%C3%B6sungen&amp;diff=63978&amp;oldid=prev</id>
		<title>Maximilian.pottgiesser: Die Seite wurde neu angelegt: „== tcpdump Aufgaben ==  === Aufgabe 1: Pakete auf dem LAN-Interface anzeigen === *Zeige alle Pakete, die über das LAN (enp0s8) laufen.*  &lt;syntaxhighlight lang…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tpcdump_Netzwerk_L%C3%B6sungen&amp;diff=63978&amp;oldid=prev"/>
		<updated>2025-07-25T05:43:00Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== tcpdump Aufgaben ==  === Aufgabe 1: Pakete auf dem LAN-Interface anzeigen === *Zeige alle Pakete, die über das LAN (enp0s8) laufen.*  &amp;lt;syntaxhighlight lang…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== tcpdump Aufgaben ==&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 1: Pakete auf dem LAN-Interface anzeigen ===&lt;br /&gt;
*Zeige alle Pakete, die über das LAN (enp0s8) laufen.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s8&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 2: Nur ICMP-Pakete beobachten ===&lt;br /&gt;
*Zeige ICMP-Pakete im LAN.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s8 icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 3: Filtere nach Quell-IP ===&lt;br /&gt;
*Zeige nur Pakete, die vom Kali-Client (172.16.1XX.25) stammen.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s8 src host 172.16.1XX.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 4: Nur DNS-Verkehr zeigen ===&lt;br /&gt;
*Beobachte DNS-Anfragen im DMZ-Netz.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s9 port 53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 5: Verkehr zwischen zwei Hosts zeigen ===&lt;br /&gt;
*Zeige Kommunikation zwischen Kali-Client und DNS-Server.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s9 host 172.16.1XX.25 and host 10.88.1XX.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 6: Kommunikation mit dem SMB-Server analysieren ===&lt;br /&gt;
*Zeige Verkehr zu Port 445 im Servernetz.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s10 port 445&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 7: DHCP-Verkehr im LAN anzeigen ===&lt;br /&gt;
*Analysiere DHCP-Anfragen und Antworten.*&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s8 port 67 or port 68&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 8: Nur ausgehenden Traffic vom DNS-Server zeigen ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s9 src host 10.88.1XX.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 9: Nur TCP-Verkehr im Servernetz beobachten ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s10 tcp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 10: SMB-Zugriffe vom Kali-Client ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s10 src host 172.16.1XX.25 and dst port 445 and tcp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 11: ARP-Verkehr im LAN analysieren ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s8 arp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 12: Verkehr aufzeichnen ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s10 -w /tmp/servernetz.pcap&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 13: Pakete mit niedriger TTL anzeigen ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -i enp0s10 'ip[8] &amp;lt; 10'&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Aufgabe 14: HTTP User-Agent analysieren (falls Webserver vorhanden) ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
tcpdump -A -i enp0s9 -s 0 'tcp port 80 and (((ip[2:2] - ((ip[0]&amp;amp;0xf)&amp;lt;&amp;lt;2)) - ((tcp[12]&amp;gt;&amp;gt;4)&amp;lt;&amp;lt;2)) != 0)'&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Maximilian.pottgiesser</name></author>
	</entry>
</feed>