|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre du Club
![]() Clément Technicien Réseaux & Télécommunications Inscription : décembre 2007 Messages : 148 ![]() |
Salut à tous,
Je suis un peu dubitatif par rapport au résultat de ma commande. J'extrait un paquet avec tshark, puis je l'envoie dans un pipe afin de le mettre en forme avec sed. J'utilise la commande suivante : Code :
tshark -i $1 -l -R "(http.request.method == \"POST\") && ((data-text-lines contains \"pass\") || (data-text-lines contains \"pwd\"))" -T fields -e ip.src -e http.request.full_uri -e text | sed 's/\tNo-Op.*\\r\\n,\\r\\n,/\nDonnées = /g' Code :
Comment remédier à ce problème ? Merci! |
||
|
|
00
|
|
|
#2 |
![]() ![]() R&D en systemes informatiques bas niveau Unix/Linux Inscription : mai 2004 Messages : 7 297 ![]() |
Bonjour,
Je pense que tshark sort deux infos, l'une sur la sortie standard, l'autre sur la sortie erreur. Pour verifier, lance ta commande sans le |, en redirigeant comme suit : tshark ..... 1>/tmp/tshark.log 2>/tmp/tshark.err Si cela se confirme, tu peux soit rediriger la sortie erreur vers la sortie standard (2>&1), soit rediriger la sortie erreur vers /dev/null si tu es certain de ne pas en avoir besoin (2>/dev/null). |
|
|
00
|
|
|
#3 |
|
Membre du Club
![]() Clément Technicien Réseaux & Télécommunications Inscription : décembre 2007 Messages : 148 ![]() |
C'était bien ca merci beaucoup
|
|
|
00
|
Copyright © 2000-2013 - www.developpez.com