Geeky Theory

Tutorial Wireshark - 1. Instalaci贸n y primeros pasos

Tutorial Wireshark - 1. Instalaci贸n y primeros pasos
WIRESHARK_1

隆Hola a todos! Hoy en Geeky Theory os vamos a presentar una peque帽a serie de tutoriales en los que adquiriremos los conocimientos b谩sicos para poder realizar un an谩lisis de tr谩fico en redes con Wireshark.

驴Qu茅 es Wireshark?

Wireshark, antes conocido como Ethereal, es un software de an谩lisis de protocolos que se basa en las librer铆as Pcap y que, como he dicho anteriormente, se utiliza comunmente como herramienta para realizar un an谩lisis de redes y aplicaciones en red. Wireshark soporta una gran cantidad de protocolos (m谩s de 450), como ICMP, HTTP, TCP, DNS, y un largo etc茅tera.

Wireshark_Icon

Funciona en varias plataformas, como Windows, OS X, Linux y UNIX. Es usado regularmente por desarrolladores, profesionales de la seguridad y en muchos casos para la educaci贸n. Es totalmente gratis y de c贸digo libre. Adem谩s, est谩 publicado bajo licencia GNU GPL versi贸n 2.

Una de las ventajas que tiene Wireshark es que en un momento dado, podemos dejar capturando datos en una red el tiempo que queramos y, posteriormente almacenarlos, con el fin de poder realizar el an谩lisis m谩s adelante. Esto es algo totalmente necesario, porque son miles los paquetes que se capturan en una red y, si tratamos de hacer el an谩lisis en el mismo instante, nos ver铆amos desbordados.

驴C贸mo instalo Wireshark?

Muy sencillo. En Windows y OS X, abrimos la siguiente URL:

http://www.wireshark.org/download.html

y seleccionamos el 铆tem deseado.

Por otra parte, en linux:

sudo apt-get install wireshark

Ya lo tenemos instalado. Para iniciarlo, lo haremos en modo administrador o superusuario.

驴C贸mo es Wireshark y cu谩les son sus posibilidades?

Wireshark posee una interfaz gr谩fica, la cual facilita mucho su uso, aunque tambi茅n disponemos de una versi贸n en modo texto llamada tshark.

Screenshot from 2013-05-07 17:52:25
XIImY

Una de las virtudes de Wireshark es el filtrado que podemos hacer de los datos capturados. Podemos filtrar protocolos, IP origen o destino, por un rango de direcciones IP, puertos o tr谩fico unicast, entre una larga lista de opciones. Podemos introducir nosotros manualmente los filtros en una casilla o seleccionar estos filtros de una lista:

Filtros Wireshark

Adem谩s, podremos seleccionar varias interfaces en las que capturar. En mi caso, tengo las siguientes y selecciono la que estoy usando:

interfaces wireshark

驴C贸mo empiezo a capturar paquetes?

Si seleccionamos las opciones de interfaces de captura, nos aparece esto. Capturaremos siempre en modo promiscuo, con el fin de poder capturar los paquetes de la red en la que estamos, no s贸lo los nuestros, aunque he de decir que no todas las tarjetas de red son compatibles con este modo. Para iniciar la captura, pulsaremos en "Start".

capture options wireshark

Tras pulsar "Start", obtendremos lo siguiente:

paquetes wireshark

Esta ventana tiene 3 partes importantes:

  1. Aqu铆 veremos los paquetes capturados. En este caso, estoy mostrando paquetes TCP desde y hacia mi ordenador (mi IP es la 192.168.142.33).
  2. En esta parte veremos el desglose y la informaci贸n detallada de los paquetes capturados.
  3. Vemos el contenido de los paquetes.

Doy por finalizado este tutorial, recopilando la informaci贸n proporcionada.

  1. Qu茅 es Wireshark.
  2. C贸mo instalar Wireshark.
  3. C贸mo es Wireshark y cu谩les son sus posibilidades.
  4. C贸mo empezar a capturar paquetes.

Este primer tutorial ha sido la primera toma de contacto con Wireshark. En los siguientes tutoriales entraremos m谩s a fondo en varios temas, como por ejemplo el filtrado o los distintos tipos de protocolos.

Espero que os haya gustado y que sig谩is estos tutoriales. Siempre es bueno tener unos conocimientos m铆nimos sobre estos temas.

隆Un saludo!

聚圣源给小朋友起名网服装公司起名字大全免费公司起名大全1518丑女种田山里汉宠妻无度全文免费无弹窗新易贷文化创意公司起名笼罩的反义词环保科技有限企业起名硕起名男孩名字店铺免费起名测名评分美妆公司名字起名大全古代起名字都有什么讲究给狗年宝宝起小名宅门里的丫鬟们赵东苏菲花都兵王免费阅读瓷都姓名网秦姓起姓名1988年8月8日店铺起名大全电视直播app哪个好锦溪起名寓意易经起名网免费取名小孩起名姓孙女孩起名芯蕊好吗最好的股票软件bosskey家纺公司起名字大全名声大振的意思瓷都取名算命021是哪里的区号淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化