Wireshark
Wireshark es un llamado "snifer" de red que te permite capturar los paquetes que se transmiten entre dispositivos de una red.
Última actualización
Wireshark es un llamado "snifer" de red que te permite capturar los paquetes que se transmiten entre dispositivos de una red.
Última actualización
Realizaremos varias prácticas con Wireshark:
Analisis captura de comandos de red
Análisis de una captura Telnet
Análisis de una captura HTTP
Pasos:
ping facebook.com
Al hacer ping, se envían una serie de paquetes
Abrir en el navegador aliexpress.com
Nslookup a lidl.de
Nslookup con respuesta autoritativa a ciberbcn.com
Pathping al dominio nypizzeria.com
Pide a los alumnos que analicen la transmisión de datos y respondan a las siguientes preguntas:
¿Qué protocolo se está utilizando para la transmisión de datos?
¿Cuál es la dirección IP de origen y destino de la transmisión?
¿Cuántos paquetes se han transmitido en total?
¿Qué información se está transmitiendo en los paquetes?
Lo que haremos a continuación será usar un archivo de captura ya creado (un “sample”) para inspeccionar información sobre una conexión de tipo Telnet que, como ya sabrás, se usa para conectar terminales en remoto.
Lo primero, descarga el archivo telnet-cooked.pcap
del siguiente (como verás en este enlace hay muchos archivos de prueba que puedes usar para practicar)