Geeky Theory

Tutorial Wireshark - 1. Instalaci贸n y primeros pasos

Tutorial Wireshark - 1. Instalaci贸n y primeros pasos
WIRESHARK_1

隆Hola a todos! Hoy en Geeky Theory os vamos a presentar una peque帽a serie de tutoriales en los que adquiriremos los conocimientos b谩sicos para poder realizar un an谩lisis de tr谩fico en redes con Wireshark.

驴Qu茅 es Wireshark?

Wireshark, antes conocido como Ethereal, es un software de an谩lisis de protocolos que se basa en las librer铆as Pcap y que, como he dicho anteriormente, se utiliza comunmente como herramienta para realizar un an谩lisis de redes y aplicaciones en red. Wireshark soporta una gran cantidad de protocolos (m谩s de 450), como ICMP, HTTP, TCP, DNS, y un largo etc茅tera.

Wireshark_Icon

Funciona en varias plataformas, como Windows, OS X, Linux y UNIX. Es usado regularmente por desarrolladores, profesionales de la seguridad y en muchos casos para la educaci贸n. Es totalmente gratis y de c贸digo libre. Adem谩s, est谩 publicado bajo licencia GNU GPL versi贸n 2.

Una de las ventajas que tiene Wireshark es que en un momento dado, podemos dejar capturando datos en una red el tiempo que queramos y, posteriormente almacenarlos, con el fin de poder realizar el an谩lisis m谩s adelante. Esto es algo totalmente necesario, porque son miles los paquetes que se capturan en una red y, si tratamos de hacer el an谩lisis en el mismo instante, nos ver铆amos desbordados.

驴C贸mo instalo Wireshark?

Muy sencillo. En Windows y OS X, abrimos la siguiente URL:

http://www.wireshark.org/download.html

y seleccionamos el 铆tem deseado.

Por otra parte, en linux:

sudo apt-get install wireshark

Ya lo tenemos instalado. Para iniciarlo, lo haremos en modo administrador o superusuario.

驴C贸mo es Wireshark y cu谩les son sus posibilidades?

Wireshark posee una interfaz gr谩fica, la cual facilita mucho su uso, aunque tambi茅n disponemos de una versi贸n en modo texto llamada tshark.

Screenshot from 2013-05-07 17:52:25
XIImY

Una de las virtudes de Wireshark es el filtrado que podemos hacer de los datos capturados. Podemos filtrar protocolos, IP origen o destino, por un rango de direcciones IP, puertos o tr谩fico unicast, entre una larga lista de opciones. Podemos introducir nosotros manualmente los filtros en una casilla o seleccionar estos filtros de una lista:

Filtros Wireshark

Adem谩s, podremos seleccionar varias interfaces en las que capturar. En mi caso, tengo las siguientes y selecciono la que estoy usando:

interfaces wireshark

驴C贸mo empiezo a capturar paquetes?

Si seleccionamos las opciones de interfaces de captura, nos aparece esto. Capturaremos siempre en modo promiscuo, con el fin de poder capturar los paquetes de la red en la que estamos, no s贸lo los nuestros, aunque he de decir que no todas las tarjetas de red son compatibles con este modo. Para iniciar la captura, pulsaremos en "Start".

capture options wireshark

Tras pulsar "Start", obtendremos lo siguiente:

paquetes wireshark

Esta ventana tiene 3 partes importantes:

  1. Aqu铆 veremos los paquetes capturados. En este caso, estoy mostrando paquetes TCP desde y hacia mi ordenador (mi IP es la 192.168.142.33).
  2. En esta parte veremos el desglose y la informaci贸n detallada de los paquetes capturados.
  3. Vemos el contenido de los paquetes.

Doy por finalizado este tutorial, recopilando la informaci贸n proporcionada.

  1. Qu茅 es Wireshark.
  2. C贸mo instalar Wireshark.
  3. C贸mo es Wireshark y cu谩les son sus posibilidades.
  4. C贸mo empezar a capturar paquetes.

Este primer tutorial ha sido la primera toma de contacto con Wireshark. En los siguientes tutoriales entraremos m谩s a fondo en varios temas, como por ejemplo el filtrado o los distintos tipos de protocolos.

Espero que os haya gustado y que sig谩is estos tutoriales. Siempre es bueno tener unos conocimientos m铆nimos sobre estos temas.

隆Un saludo!

点石阅读ps字体效果钢材市场起名起名土字旁的字有哪些劳务建筑公司起名大全册子用诗经起的姓名大全豆芽品牌起名畜牧养殖公司起名大全女孩取名看诗经男孩起名看楚辞公司取名起名大全测算十元小火锅加盟起名周易网公司名称的马的宝宝起名大全冰冻三尺下一句笔下中文什么是党性汽车有限公司起名大全文本小说ip加速器下载请出示证件毕姓男孩起名大全女生起名 贾姓张姓起名三才配置日本道二区免费v翊字取名起名大全种植公司起名麻辣烫店免费起名字大全通联资本管理有限公司给医疗器材公司起名怎么免费起名大全录音棚设计歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

点石阅读 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化