Come trovare il nome dell'organizzazione con tshark

1

Come posso configurare tshark per visualizzare il OrgName dell'IP di origine o di destinazione?

Questo comando produce linee vuote

tshark -lq -T fields -e ip.geoip.src_org

e così fa questo comando

tshark -lq -T fields -e whois.answer
    
posta user123456 07.10.2016 - 11:57
fonte

1 risposta

2

L'unica soluzione trovata è il pipe IP to whois command:

jwhois è più veloce di whois (testalo con time [cmd] )

#!/bin/bash

tshark -T fields -e ip.addr -E aggregator=" " -l| |sed "s/192.168.1.39//;s/^[ ]*//" |  while read i
do
echo " "
echo "$i" 
jwhois $i | grep -i 'orgname\|country\|netrange' | sed 's/^[ ]*//' 
done
    
risposta data 08.10.2016 - 18:46
fonte

Leggi altre domande sui tag