compartir

Share |

1 de noviembre de 2010

mini tutorial wireshark

bueno como dije en la entrada anterior hoy nos toca aprender sobre el Wireshark que no es mas que un sniffer [si no saben que es pinchen aquí]usado [en mi caso] para aprender de manera mas didáctica, no de momento no enseñare a como ver las claves de las otras personas o sus diálogos por MSN


empezaremos por, como con todo software descargando el programa y instalándolo desde este link sobre la instalación no hablare mucho solo informar que wireshark necesita winpcap [que viene junto con la descarga]
luego de instalarlo tendremos una imagen mas o menos así
hacer click para agrandar
luego como imaginaran para capturar harán click a 1 de las interfaces que aparezcan en la lista
captura

ahora para saber cual es la interfaz que ustedes usan [como ven a mi me aparece mas de 1 opción para capturar] simplemente tienen que ver las propiedades de su "conexión de área local" y verán una casilla que dice "conectar usando:" y saldrá el dispositivo luego solo lo buscan en su lista y listo
ahora si desean hacer algo mas "selectivo",por ejemplo no mostrar los paquetes arp o no mostrar los broadcast y multicast [si no recuerdan que es broadcast y multicast pasen por aquí] solo tienen que, en vez de elegir directamente la interfaz ir a capture options [la misma que sale en la imagen de arriba]

opciones
y tendremos algo así, lo demás es cosa de darle click al botón "capture filter" y elegir nuestro filtro, lamentablemente creo que solo se puede aplicar un solo filtro dependiendo de lo que queramos, ahora claro cuando empezamos a capturar tenemos otra opción de filtro al que también solo le podemos aplicar 1 solo parámetro wire4
aquí el formato de entrada es por ejemplo:
  1. ip.src == x.x.x.x
  2. ip.dst== x.x.x.x
  3. tcp.srcport == X
  4. udp.srcport == X
  5. tcp.dstport == x
  6. udp.dstport == x
  7. eth.dst == x:x:x:x:x:x
  8. eth.src == x:x:x:x:x:x
  9. tcp.flags == xx
  • entre otros
o otra forma de crear filtro es simplemente dando click derecho a lo que queramos que sea nuestro filtro y seleccionar apply as filter
y por ultimo solo me queda explicar solo 1 poco lo que aparecerá en la parte inferior cuando estemos capturando
wire5
aquí se muestra el modelo osi la listare desde arriba hacia abajo
física
enlace de datos
red
transporte
presentación y sesión
pero esto se vera mas adelante

0 comentarios:

Publicar un comentario