SlideShare una empresa de Scribd logo
Wireshark
Clase 4
14-03-2013
Wireshark

   Wireshark, antes conocido como Ethereal, es un analizador de protocolos
    utilizado para realizar análisis y solucionar problemas en redes de
    comunicaciones, para desarrollo de software y protocolos, y como una
    herramienta didáctica para educación. Cuenta con todas las
    características estándar de un analizador de protocolos de forma
    únicamente hueca.


   La funcionalidad que provee es similar a la de tcpdump, pero añade una
    interfaz gráfica y muchas opciones de organización y filtrado de
    información. Así, permite ver todo el tráfico que pasa a través de una red
    (usualmente una red Ethernet, aunque es compatible con algunas otras)
    estableciendo la configuración en modo promiscuo. También incluye una
    versión basada en texto llamada tshark.
Wireshark

   Permite examinar datos de una red viva o de un archivo de captura
    salvado en disco. Se puede analizar la información capturada, a través de
    los detalles y sumarios por cada paquete. Wireshark incluye un completo
    lenguaje para filtrar lo que queremos ver y la habilidad de mostrar el flujo
    reconstruido de una sesión de TCP.


   Wireshark es software libre, y se ejecuta sobre la mayoría de sistemas
    operativos Unix y compatibles, incluyendo Linux, Solaris, FreeBSD, NetBSD,
    OpenBSD, y Mac OS X, así como en Microsoft Windows.
Wireshark

   Permite examinar datos de una red viva o de un archivo de captura
    salvado en disco. Se puede analizar la información capturada, a través de
    los detalles y sumarios por cada paquete. Wireshark incluye un completo
    lenguaje para filtrar lo que queremos ver y la habilidad de mostrar el flujo
    reconstruido de una sesión de TCP.


   Wireshark es software libre, y se ejecuta sobre la mayoría de sistemas
    operativos Unix y compatibles, incluyendo Linux, Solaris, FreeBSD, NetBSD,
    OpenBSD, y Mac OS X, así como en Microsoft Windows.
Aspectos importantes de Wireshark

   Mantenido bajo la licencia GPL.
   Trabaja muy duro tanto en modo promiscuo como en modo no promiscuo.
   Puede capturar datos de la red o leer datos almacenados en un archivo
    (de una captura previa).
   Basado en la librería pcap.
   Tiene una interfaz muy flexible.
   Gran capacidad de filtrado.
   Admite el formato estándar de archivos tcpdump.
   Reconstrucción de sesiones TCP
Aspectos importantes de Wireshark

   Se ejecuta en más de 20 plataformas.
   Es compatible con más de 480 protocolos.
   Puede leer archivos de captura de más de 20 productos.
   Puede traducir protocolos TCP IP
   Genera TSM y SUX momentáneamente
Seguridad

   Para capturar paquetes directamente de la interfaz de red, generalmente
    se necesitan permisos de ejecución especiales. Es por esta razón que
    Wireshark es ejecutado con permisos de Superusuario.
   Tomando en cuenta la gran cantidad de analizadores de protocolo que
    posee, los cuales son ejecutados cuando un paquete llega a la interfaz, el
    riesgo de un error en el código del analizador podría poner en riesgo la
    seguridad del sistema (como por ejemplo permitir la ejecución de código
    externo). Por ésta razón el equipo de desarrolladores de OpenBSD decidió
    quitar Ethereal antes del lanzamiento de la versión 3.6.1
Portabilidad

   Wireshark corre en sistemas operativos tipo Unix, incluyendo Linux, Solaris,
    FreeBSD, NetBSD, OpenBSD, Mac OS X, Microsoft Windows, U3 y en Portable
    Apps.

Más contenido relacionado

PDF
Webinar Gratuito "Wireshark"
PPTX
Investigacion wireshark
PDF
Wireshark
PDF
wireshark
DOCX
Que es wireshark
PDF
Teoría Plataformas de Monitoreo
PDF
Actividad No. 6 Configuración de un access point con MANA framework
PDF
Wireshark
Webinar Gratuito "Wireshark"
Investigacion wireshark
Wireshark
wireshark
Que es wireshark
Teoría Plataformas de Monitoreo
Actividad No. 6 Configuración de un access point con MANA framework
Wireshark

La actualidad más candente (20)

PDF
Taller de wireshark final
PDF
Se linux
PDF
Actividad No. 4: Captura e Inyección de paquetes en redes WLAN
PDF
lab 2.2.5
PDF
Práctica 3.4 NAT
ODP
Configuracion de Firewalls e Pasarelas
PDF
Actividad No. 1.11: SQL Injection con sqlmap en Kali Linux
PDF
1 quick tours
PPT
Protocolo tftp trabajo
PDF
Actividad No. 2.3- Ataque contra contraseñas de sistemas WINDOWS
PDF
lab 2.6.2
PDF
Actividad Final: Instalación del LMS Moodle en CentOS con el módulo SELinux h...
PPTX
Protocolos unix, net ware, microsoft y macintosh
PPTX
Protocolo de Transferencia de Ficheros Trivial (TFTP)
PPS
Clientes ligeros y servidores nx
PDF
El sendero-del-hacker
PDF
IPv6: Introducción y Ataques
PPT
Herramientas de Monitorizacion y Administracion Web
Taller de wireshark final
Se linux
Actividad No. 4: Captura e Inyección de paquetes en redes WLAN
lab 2.2.5
Práctica 3.4 NAT
Configuracion de Firewalls e Pasarelas
Actividad No. 1.11: SQL Injection con sqlmap en Kali Linux
1 quick tours
Protocolo tftp trabajo
Actividad No. 2.3- Ataque contra contraseñas de sistemas WINDOWS
lab 2.6.2
Actividad Final: Instalación del LMS Moodle en CentOS con el módulo SELinux h...
Protocolos unix, net ware, microsoft y macintosh
Protocolo de Transferencia de Ficheros Trivial (TFTP)
Clientes ligeros y servidores nx
El sendero-del-hacker
IPv6: Introducción y Ataques
Herramientas de Monitorizacion y Administracion Web
Publicidad

Similar a Wireshark a.1 (20)

PPT
Wireshark
DOCX
Ensayo wireshark
PDF
Tutorial wireshark rev_1
PDF
Wireshark
PDF
Webinar Gratuito: "Wireshark"
PDF
Analizadores de Protocolos
PDF
Manual (1) de wireshark
PDF
Uso de WireShark.pdf - capturando paquetes en línea
PPTX
Equipo_5_Grupo_393_Customización_de_Wireshark.pptx
PDF
3.10 wireshark y ntop
PDF
Cert inf seguridad_analisis_trafico_wireshark
PPTX
Wireshark.pptx
PDF
Webinar Gratuito: Capturar Tráfico de Red con Wireshark
PDF
Wireshark
PDF
Analisis de trafico con wireshark
PDF
Analisis trafico wireshark
PDF
ANÁLISIS DE TRÁFICO CON WIRESHARK
PDF
Analisis de trafico con wireshark
PDF
Analisis trafico wireshark
Wireshark
Ensayo wireshark
Tutorial wireshark rev_1
Wireshark
Webinar Gratuito: "Wireshark"
Analizadores de Protocolos
Manual (1) de wireshark
Uso de WireShark.pdf - capturando paquetes en línea
Equipo_5_Grupo_393_Customización_de_Wireshark.pptx
3.10 wireshark y ntop
Cert inf seguridad_analisis_trafico_wireshark
Wireshark.pptx
Webinar Gratuito: Capturar Tráfico de Red con Wireshark
Wireshark
Analisis de trafico con wireshark
Analisis trafico wireshark
ANÁLISIS DE TRÁFICO CON WIRESHARK
Analisis de trafico con wireshark
Analisis trafico wireshark
Publicidad

Más de Tensor (20)

PDF
Libertad
PPTX
Método de la regla falsa (o metodo de la falsa posición)
PPTX
Metodo de la bisección
PPTX
Transito vehicular
PPTX
Teoria de colas
PDF
Practica 7 2016
PDF
Practica 6 2016
PPTX
Game maker
PDF
Practica 5 2016
PPTX
Procesamiento de archivos
PPTX
Cadenas y funciones de cadena
PPTX
Simulación en promodel clase 04
PDF
Reduccion de orden
PDF
Variación+de+parametros
PDF
Coeficientes indeterminados enfoque de superposición
PDF
Bernoulli y ricatti
PDF
Practica no. 3 tiempo de servicio
PPTX
Clase 14 ondas reflejadas
PDF
Ondas em
PPTX
Clase 7 ondas electromagneticas
Libertad
Método de la regla falsa (o metodo de la falsa posición)
Metodo de la bisección
Transito vehicular
Teoria de colas
Practica 7 2016
Practica 6 2016
Game maker
Practica 5 2016
Procesamiento de archivos
Cadenas y funciones de cadena
Simulación en promodel clase 04
Reduccion de orden
Variación+de+parametros
Coeficientes indeterminados enfoque de superposición
Bernoulli y ricatti
Practica no. 3 tiempo de servicio
Clase 14 ondas reflejadas
Ondas em
Clase 7 ondas electromagneticas

Último (20)

PDF
benveniste-problemas-de-linguistica-general-i-cap-6 (1)_compressed.pdf
PDF
Fundamentos_Educacion_a_Distancia_ABC.pdf
PDF
Unidad de Aprendizaje 5 de Matematica 1ro Secundaria Ccesa007.pdf
DOCX
PROYECTO DE APRENDIZAJE para la semana de fiestas patrias
PDF
GUIA DE: CANVA + INTELIGENCIA ARTIFICIAL
PDF
Educación Artística y Desarrollo Humano - Howard Gardner Ccesa007.pdf
PDF
ciencias-1.pdf libro cuarto basico niños
PDF
La Evaluacion Formativa en Nuevos Escenarios de Aprendizaje UGEL03 Ccesa007.pdf
PDF
Tomo 1 de biologia gratis ultra plusenmas
PDF
COMPLETO__PROYECTO_VIVAN LOS NIÑOS Y SUS DERECHOS_EDUCADORASSOS.pdf
PDF
Guia de Tesis y Proyectos de Investigacion FS4 Ccesa007.pdf
PDF
Híper Mega Repaso Histológico Bloque 3.pdf
PDF
Punto Critico - Brian Tracy Ccesa007.pdf
PDF
Romper el Circulo de la Creatividad - Colleen Hoover Ccesa007.pdf
PDF
ACERTIJO Súper Círculo y la clave contra el Malvado Señor de las Formas. Por ...
PPTX
AGENTES PATÓGENOS Y LAS PRINCIPAL ENFERMEAD.pptx
PDF
SESION 12 INMUNIZACIONES - CADENA DE FRÍO- SALUD FAMILIAR - PUEBLOS INDIGENAS...
DOCX
V UNIDAD - SEGUNDO GRADO. del mes de agosto
PDF
Crear o Morir - Andres Oppenheimer Ccesa007.pdf
PDF
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
benveniste-problemas-de-linguistica-general-i-cap-6 (1)_compressed.pdf
Fundamentos_Educacion_a_Distancia_ABC.pdf
Unidad de Aprendizaje 5 de Matematica 1ro Secundaria Ccesa007.pdf
PROYECTO DE APRENDIZAJE para la semana de fiestas patrias
GUIA DE: CANVA + INTELIGENCIA ARTIFICIAL
Educación Artística y Desarrollo Humano - Howard Gardner Ccesa007.pdf
ciencias-1.pdf libro cuarto basico niños
La Evaluacion Formativa en Nuevos Escenarios de Aprendizaje UGEL03 Ccesa007.pdf
Tomo 1 de biologia gratis ultra plusenmas
COMPLETO__PROYECTO_VIVAN LOS NIÑOS Y SUS DERECHOS_EDUCADORASSOS.pdf
Guia de Tesis y Proyectos de Investigacion FS4 Ccesa007.pdf
Híper Mega Repaso Histológico Bloque 3.pdf
Punto Critico - Brian Tracy Ccesa007.pdf
Romper el Circulo de la Creatividad - Colleen Hoover Ccesa007.pdf
ACERTIJO Súper Círculo y la clave contra el Malvado Señor de las Formas. Por ...
AGENTES PATÓGENOS Y LAS PRINCIPAL ENFERMEAD.pptx
SESION 12 INMUNIZACIONES - CADENA DE FRÍO- SALUD FAMILIAR - PUEBLOS INDIGENAS...
V UNIDAD - SEGUNDO GRADO. del mes de agosto
Crear o Morir - Andres Oppenheimer Ccesa007.pdf
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf

Wireshark a.1

  • 2. Wireshark  Wireshark, antes conocido como Ethereal, es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones, para desarrollo de software y protocolos, y como una herramienta didáctica para educación. Cuenta con todas las características estándar de un analizador de protocolos de forma únicamente hueca.  La funcionalidad que provee es similar a la de tcpdump, pero añade una interfaz gráfica y muchas opciones de organización y filtrado de información. Así, permite ver todo el tráfico que pasa a través de una red (usualmente una red Ethernet, aunque es compatible con algunas otras) estableciendo la configuración en modo promiscuo. También incluye una versión basada en texto llamada tshark.
  • 3. Wireshark  Permite examinar datos de una red viva o de un archivo de captura salvado en disco. Se puede analizar la información capturada, a través de los detalles y sumarios por cada paquete. Wireshark incluye un completo lenguaje para filtrar lo que queremos ver y la habilidad de mostrar el flujo reconstruido de una sesión de TCP.  Wireshark es software libre, y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, incluyendo Linux, Solaris, FreeBSD, NetBSD, OpenBSD, y Mac OS X, así como en Microsoft Windows.
  • 4. Wireshark  Permite examinar datos de una red viva o de un archivo de captura salvado en disco. Se puede analizar la información capturada, a través de los detalles y sumarios por cada paquete. Wireshark incluye un completo lenguaje para filtrar lo que queremos ver y la habilidad de mostrar el flujo reconstruido de una sesión de TCP.  Wireshark es software libre, y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, incluyendo Linux, Solaris, FreeBSD, NetBSD, OpenBSD, y Mac OS X, así como en Microsoft Windows.
  • 5. Aspectos importantes de Wireshark  Mantenido bajo la licencia GPL.  Trabaja muy duro tanto en modo promiscuo como en modo no promiscuo.  Puede capturar datos de la red o leer datos almacenados en un archivo (de una captura previa).  Basado en la librería pcap.  Tiene una interfaz muy flexible.  Gran capacidad de filtrado.  Admite el formato estándar de archivos tcpdump.  Reconstrucción de sesiones TCP
  • 6. Aspectos importantes de Wireshark  Se ejecuta en más de 20 plataformas.  Es compatible con más de 480 protocolos.  Puede leer archivos de captura de más de 20 productos.  Puede traducir protocolos TCP IP  Genera TSM y SUX momentáneamente
  • 7. Seguridad  Para capturar paquetes directamente de la interfaz de red, generalmente se necesitan permisos de ejecución especiales. Es por esta razón que Wireshark es ejecutado con permisos de Superusuario.  Tomando en cuenta la gran cantidad de analizadores de protocolo que posee, los cuales son ejecutados cuando un paquete llega a la interfaz, el riesgo de un error en el código del analizador podría poner en riesgo la seguridad del sistema (como por ejemplo permitir la ejecución de código externo). Por ésta razón el equipo de desarrolladores de OpenBSD decidió quitar Ethereal antes del lanzamiento de la versión 3.6.1
  • 8. Portabilidad  Wireshark corre en sistemas operativos tipo Unix, incluyendo Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Mac OS X, Microsoft Windows, U3 y en Portable Apps.