Explora Libros electrónicos
Categorías
Explora Audiolibros
Categorías
Explora Revistas
Categorías
Explora Documentos
Categorías
Para muchos, es una herramienta de trabajo poderosa, para otros es una herramienta capaz de capturar contraseñas en
la red (preferiblemente en texto plano), algunos datos confidenciales, descifrar claves de red, etc., si estos datos no están
encriptados antes para ser enviado a través de la red … maravilloso … pasa en “claro” en la red, perceptible para
cualquier usuario. En cuanto a Wireshark (antiguo Ethereal), para mí es simplemente el mejor sniffer gratis!!! Wireshark
permite analizar los paquetes recibidos y transmitidos por cualquier interfaz de red, siendo posible aplicar varios tipos de
filtros.
Nota!
Si no puedes identificar la tarjeta que deseas, puedes hacer clic en el primer botón en el menú de Wirehark y ver qué tarjeta
está enviando y recibiendo paquetes.
Para comenzar a usar Wireshark, simplemente elige la tarjeta de red (la tarjeta que está actualmente conectada a la red)
que queremos escuchar. Se pueden seleccionar múltiples interfaces usando la tecla CTRL (Windows) o la tecla CMD (Mac)
mientras se hace clic.
Cómo utilizar Wireshark
3. Ejercicio
Para probar el Wireshark de inmediato, aquí hay un pequeño ejercicio. Para hacer esto, detectaremos todas las
solicitudes y respuestas de DNS y las colocaremos en el campo de filtro: DNS. Luego abrimos la línea de comando y,
usando el comando nslookup, le preguntamos a nuestro servidor DNS quién es www.esgeeks.com. Como puedes ver en
la siguiente imagen, Wireshark puede capturar toda la información intercambiada entre nuestra máquina y el servidor
DNS definido.
Capturar solicitudes y respuestas DNS
Esperamos que hayas disfrutado este primer tutorial sobre Wireshark. Además de poder ver todo el tráfico (cifrado y no
cifrado), también podemos entender cómo funcionan nuestras redes de datos. Hoy solo podemos esperar sus
comentarios y sugerencias para los próximos tutoriales.
Cuando un usuario ve la operación del Wirehark por primera vez, se preguntará qué significan los colores en la salida. En
general y por defecto, las líneas significan:
Verde: HTTP
Si deseas ver el esquema de color completo del Wirehark, solo dirígete a View-> Coloring Rules.
Regla Colores de Wirehark
¿Qué son los filtros? Como su nombre lo indica, los filtros te permiten seleccionar, de un conjunto de información, lo
que deseas. Podemos filtrar por protocolo, dirección de red, puerto, dirección MAC, etc. Aquí hay algunos ejemplos:
Filtrar por protocolo: Para filtrar por protocolo, simplemente escriba en el campo Filtro qué protocolo filtrar.
Consideremos que vamos a filtrar solo HTTP, aquí hay un ejemplo de un resultado.
Filtro HTTP en Wireshark
También ten en cuenta que es posible utilizar operadores lógicos. Esto nos permite mejorar el filtro en caso de que
queramos información de más de un protocolo.