Cubrimos una introducción completa a Wireshark, la herramienta de análisis de paquetes. Repasamos las secciones principales, captura de tráfico, disección y análisis de paquetes, extracción de estadísticas de protocolo sobre el tráfico capturado, además de diseccionar y explicar los detalles de los paquetes y la navegación. Esto fue parte de TryHackMe Wireshark Conceptos básicos & Operaciones de paquetes TryHackMe que forman parte del TryHackMe SOC Nivel 1.

Obtenga notas de estudio sobre análisis de tráfico de red

El curso práctico completo del marco Metasploit

Vídeos destacados

Respuestas de la habitación

Utilice el archivo “Exercise.pcapng” para responder las preguntas.
 
Leer el “capturar comentarios de archivos”. ¿Qué es la bandera?

¿Cuál es el número total de paquetes?

Cuál es el hash SHA256 valor del archivo de captura?

Ver el paquete número 38. ¿Qué lenguaje de marcado se utiliza bajo el protocolo HTTP?

¿Cuál es la fecha de llegada del paquete? (Formato de respuesta: Mes/Día/Año)

¿Cuál es el valor TTL?

¿Cuál es el tamaño de la carga útil de TCP?

¿Cuál es el valor de la etiqueta electrónica?

Utilice el archivo “Exercise.pcapng” para responder las preguntas.
buscar el cadena "r4w" en los detalles del paquete. ¿Cómo se llama el artista 1?

Ir al paquete 12 y lee los comentarios. ¿Cual es la respuesta?

Hay un ".TXT" archivo dentro del archivo de captura. Busque el archivo y léalo; ¿Cómo se llama el extraterrestre?

Mire la sección de información de expertos. ¿Cuál es el número de advertencias?

Vaya al paquete número 4. Haga clic derecho en "Protocolo de transferencia de hipertexto" y aplíquelo como filtro. Ahora, mira el panel de filtro. ¿Qué es la consulta de filtro?

¿Cuál es la cantidad de paquetes mostrados?

Ir al paquete número 33790 y sigue la corriente. ¿Cuál es el número total de artistas?

¿Cómo se llama el segundo artista?

Investiga las direcciones resueltas. ¿Cuál es la dirección IP del nombre de host que comienza con “bbc”?

¿Cuál es la cantidad de conversaciones IPv4?

¿Cuántos bytes (k) se transfirieron desde la dirección MAC “Micro-St”?

¿Cuál es la cantidad de direcciones IP vinculadas con “Kansas City”?

¿Qué dirección IP está vinculada con la organización AS “Blicnet”?

¿Cuál es la dirección de destino IPv4 más utilizada?

¿Cuál es el tiempo máximo de solicitud-respuesta de servicio de los paquetes DNS?

¿Cuál es la cantidad de solicitudes HTTP realizadas por “rad[.]msn[.]com?

¿Cuál es la cantidad de paquetes IP?

¿Cuál es la cantidad de paquetes con un “valor TTL inferior a 10”?

¿Cuál es la cantidad de paquetes que utilizan el “puerto TCP 4444”?

¿Cuál es la cantidad de solicitudes “HTTP GET” enviadas al puerto “80”?

¿Cuál es el número de “tipo A”? DNS ¿Consultas”?

Encuentre todos los servidores Microsoft IIS. ¿Cuál es la cantidad de paquetes que no se originaron en el “puerto 80”?

Encuentre todos los servidores Microsoft IIS. ¿Cuál es la cantidad de paquetes que tienen la “versión 7.5”?

¿Cuál es la cantidad total de paquetes que usan los puertos 3333, 4444 o 9999?

¿Cuál es la cantidad de paquetes con “números TTL pares”?

Cambie el perfil a "Control de suma de comprobación". ¿Cuál es el número de paquetes con “suma de comprobación TCP incorrecta”?

Utilice el botón de filtrado existente para filtrar el tráfico. ¿Cuál es la cantidad de paquetes mostrados?

Tutorial en vídeo

Acerca del Autor

Creo notas de ciberseguridad, notas de marketing digital y cursos online. También brindo consultoría de marketing digital que incluye, entre otros, SEO, Google y meta anuncios y administración de CRM.

Ver Artículos