Está en la página 1de 4

P1.

Protocolo HTTP ( WIRESHARK)

l. Inicia sesión en ubuntuXX o en w7XX con un usuario con privilegios de administrador.

2. Inicia una captura con Wireshark.

3. Abre el navegador Firefox, conéctate a una página que necesite nombre de usuario y password.

4. Sitúate sobre el primer mensaje HTTP, haz clic con el botón derecho del ratón y selección Follow
TCP Stream. Responde a las siguientes preguntas:

a ¿Qué
versión de HTTP se utiliza? ¿Qué método se ha usado en la primera petición HTTP?
Http version 1.1

b ¿Qué valor tiene la cabecera Host? ¿Para qué las usará el servidor?
EL nombre del sitio. Como hostname.

e ¿Qué algoritmos de compresión soporta el navegador?


Gzip y deflate

d ¿Se envían cookies en la petición HTTP?


SI

e ¿Qué código de estado tiene la primera respuesta HTTP? ¿Qué servidor web responde?
Keep-alive

f ¿De qué tipo MIME es el recurso enviado?

g ¿Se han utilizado conexiones persistentes, es decir, en la misma conexión TCP hay varias
peticiones y respuestas HTTP?
Cada TCP tiene un SYN, SYN ACK o ACK.
Pero se ha mantenido la misma conexión http entre server y cliente.

h ¿Existen peticiones y respuestas de imágenes? ¿Por qué lo sabes?


Pues no lo se, en el Follow TCP Stream y en el conjunto del filtro tcp.stream eq 0, no viene nada de
imagenes solo text y content tipo php.

i) Cual es el usuario y password introducidos.

j) Vuelve a hacer lo mismo con una página HTTPS, ¿Puedes ver en este caso el usuario y
password?
No se puede se mira así:
5. Descarga e instala en Firefox el complemento LiveHTTPHeader (http : 1 /livehttpheaders
.mozdev . org) . Reinicia el navegador.

6. Accede al menú, herramientas, Live HTTP Headers.

7. Accede a la web http : 1 /www . w3c . es y consulta las cabeceras con la utilidad instalada.

8. Inicia en navegador Google Chrome.

9. Pincha en el botón con una herramienta en la parte superior derecha. Accede a


Herramientas, Herramienta para desarrolladores.
10. Accede a http : 1 /www . w3c . es e investiga la herramienta para desarrolladores. Observa las
peticiones HTTP realizadas, qué métodos usan,cuáles son los códigos de respuesta, qué tipos de
recursos se han recibido del servidor, cuál es código de las páginas HTML enviadas, etc.

También podría gustarte