Cubrimos la segunda parte de los tutoriales de Wireshark donde repasamos el análisis de tráfico utilizando filtros avanzados. Analizamos el tráfico de red con diferentes protocolos como HTTP y DNS. También cubrimos el análisis de escaneos NMAP, ataques de envenenamiento ARP y túneles SSH. Además, explicamos cómo extraer credenciales de texto sin cifrar pasadas por protocolos inseguros como HTTP y FTP. Esto fue parte de TryHackMe Análisis de tráfico de Wireshark  SOC Nivel 1.

Obtenga notas de estudio sobre análisis de tráfico de red

El curso práctico completo del marco Metasploit

Vídeos destacados

Respuestas de la habitación

Utilice el archivo “Desktop/exercise-pcaps/nmap/Exercise.pcapng”.
¿Cuál es el número total de escaneos de “TCP Connect”?

¿Qué tipo de escaneo se utiliza para escanear el tcp puerto 80?

¿Cuántos mensajes de “Puerto cerrado UDP” hay?

Cual UDP ¿El puerto en el rango de puertos 55-70 está abierto?

Utilice el archivo “Desktop/exercise-pcaps/arp/Exercise.pcapng”.
¿Cuál es el número de ARP ¿Solicitudes elaboradas por el atacante?

¿Cuál es el número de HTTP paquetes recibidos por el atacante?

¿Cuál es el número de entradas de nombre de usuario y contraseña rastreadas?

¿Cuál es la contraseña del “Cliente986”?

¿Cuál es el comentario proporcionado por el “Cliente354”?

Utilice el archivo “Desktop/exercise-pcaps/dhcp-netbios-kerberos/dhcp-netbios.pcap”.
Cuál es el MAC ¿Dirección del host “Galaxy A30”?

¿Cuántas solicitudes de registro NetBIOS tiene la estación de trabajo “LIVALJM”?

¿Qué host solicitó la dirección IP “172.16.13.85”?

Utilice el archivo “Desktop/exercise-pcaps/dhcp-netbios-kerberos/kerberos.pcap”.
¿Cuál es la dirección IP del usuario “u5”? (Ingrese la dirección en formato desactivado).

¿Cuál es el nombre del host disponible en los paquetes Kerberos?
Utilice el archivo “Desktop/exercise-pcaps/dns-icmp/icmp-tunnel.pcap”.
Investiga los paquetes anómalos. ¿Qué protocolo se utiliza en la tunelización ICMP?

Utilice el archivo “Desktop/exercise-pcaps/dns-icmp/dns.pcap”.
Investiga los paquetes anómalos. ¿Cuál es la dirección de dominio principal sospechosa que recibe mensajes anómalos? DNS consultas? (Ingrese la dirección en formato desactivado).

Utilice el archivo “Desktop/exercise-pcaps/ftp/ftp.pcap”.
¿Cuántos intentos de inicio de sesión incorrectos hay?

¿Cuál es el tamaño del archivo al que accede la cuenta “ftp”?

El adversario subió un documento a la ftp servidor. ¿Cuál es el nombre del archivo?

El adversario intentó asignar indicadores especiales para cambiar los permisos de ejecución del archivo cargado. ¿Cuál es el comando utilizado por el adversario?

Utilice el archivo “Desktop/exercise-pcaps/http/user-agent.cap”.

Investigar los agentes de usuario. ¿Cuál es el número de tipos anómalos de “usuario-agente”?

¿Cuál es el número de paquete con una sutil diferencia ortográfica en el campo del agente de usuario?

Utilice el archivo “Desktop/exercise-pcaps/http/http.pcapng”.
Localice la fase de inicio del ataque “Log4j”. ¿Cuál es el número de paquete?

Localice la fase de inicio del ataque “Log4j” y decodifique el comando base64. ¿Cuál es la dirección IP contactada por el adversario? (Ingrese la dirección en formato desactivado y excluya “{}”.)

Utilice el archivo “Desktop/exercise-pcaps/https/Exercise.pcap”.

¿Cuál es el número de fotograma del mensaje "Cliente Hola" enviado a "accounts.google.com"?

Descifre el tráfico con el archivo "KeysLogFile.txt". ¿Cuál es la cantidad de paquetes HTTP2?

Vaya al cuadro 322. ¿Cuál es el encabezado de autoridad del paquete HTTP2? (Ingrese la dirección en formato desactivado).

¡Investiga los paquetes descifrados y encuentra la bandera! ¿Qué es la bandera?

Utilice el archivo “Desktop/exercise-pcaps/bonus/Bonus-exercise.pcap”.
¿Cuál es el número de paquete de las credenciales que utilizan “Autenticación básica HTTP”?

¿Cuál es el número del paquete donde se envió la “contraseña vacía”?

Utilice el archivo “Desktop/exercise-pcaps/bonus/Bonus-exercise.pcap”.
Seleccione el paquete número 99. Cree una regla para “IPFirewall (ipfw)”. ¿Cuál es la regla para “denegar la dirección IPv4 de origen”?

Seleccione el paquete número 231. Cree reglas de “IPFirewall”. ¿Cuál es la regla para “permitir el destino MAC DIRECCIÓN"?

Tutorial en vídeo

Acerca del Autor

Creo notas de ciberseguridad, notas de marketing digital y cursos online. También brindo consultoría de marketing digital que incluye, entre otros, SEO, Google y meta anuncios y administración de CRM.

Ver Artículos