Trouver les ports ouverts par process sans lsof

lst=`ps -e -o pid | grep -v PID` for pid in $lst do port=`pfiles $pid 2>/dev/null| grep « port: » | awk ‘{print $2″_ »$3″_ »$5″; »}’` if [ « $port » ] then name=`ps -o fname -p $pid | grep -v COMMAND`;args=`ps -o args -p $pid | grep -v COMMAND` echo $name »; »$args »; »$port fi done

Retrouver le numéro du port du switch cisco avec tcpdump (si CDP est activé)

root@gayant:~# tcpdump -i net3 -c1 -s0 -XX ‘ether[20:2]=0x2000′ tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on net3, link-type EN10MB (Ethernet), capture size 65535 bytes 14:07:51.990245 CDPv2, ttl: 180s, Device-ID ‘2960.lab.fr’, length 367 0x0000: 0100 0ccc cccc 9c4e 205e 8324 0177 aaaa …….N.^.$.w.. 0x0010: 0300 000c 2000 02b4 244b 0001 … [Read more…]