elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 08:50  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Windows (Moderadores: Uxio, Carloswaldo, longits, pianista, ChimoC)
| | | |-+  [Tuto] Wireshark
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [Tuto] Wireshark  (Leído 14,524 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
[Tuto] Wireshark
« en: 4 Abril 2008, 19:49 »

Vamos a ver, voy a intentar enseñar un ejemplo de que tendriamos que hacer para ver el contenido de los paquetes y ver las contraseñas FTP, de formularios, etc...

Una vez bajado e instalado el programa lo abrimos, le damos al primer icono que hay justo debajo, nos saldrá todas nuestras tarjetas de red, pues tendremos que darle "start" a la tarjeta que queramos usar para capturar paquetes.

Ahora nos saldrá algo así:



Bien, el programa se divide principalmente en dos partes, la parte superior donde recoge todos los paquetes capturado y la parte inferior que es la información del paquete seleccionado de la parte superior.

Ahora lo que haremos será registrarnos en una web para ver como va, lo probaremos en esta web, pongo como cuenta "Daimon" y como contraseña "Masaru"



Bien, una vez registrados vamos al programa (recomiendo pararlo para que no moleste poniendo más paquetes) y buscamos en los últimos paquetes recibido con el protocolo "HTTP" y que en "info" tenga algo parecido a una URL, una vez encontrado lo seleccionamos y vemos el contenido (si lo buscas en hexadecimal, está justo al final del todo)



Y así vemos como capturar paquetes y analizarlos.


En línea




rolly21102

Desconectado Desconectado

Mensajes: 92


Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #1 en: 4 Abril 2008, 20:07 »

Man por casualidad sabes como poner a funcionar Wireshark para saber la IP del contacto con quien estas hablando por msn... ??
Gracias


En línea
dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
Re: [Tuto] Wireshark
« Respuesta #2 en: 4 Abril 2008, 20:40 »

Vamos a ver, sabiendo el PID del messenger (el PID es el identificador de procesos) y el netstat puedes sacarla de sobra, pero si quieres que te mire eso para mayor seguridad ya te diré ¿Ok?
En línea




Fr4NN^

Desconectado Desconectado

Mensajes: 56



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #3 en: 4 Abril 2008, 21:42 »

buen aporte!

con ese programa se pueden hacer muchisimas cosas..
es cuestion de ver como te puede ayudar ! XD

Saludos
En línea

Leyendo se aprende
dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
Re: [Tuto] Wireshark
« Respuesta #4 en: 4 Abril 2008, 22:55 »

rolly21102 con el programa he podido ver las conversaciones del msn, el email de quien se hablaban, etc... pero la IP no, siempre me daba otra IP y analizando esa IP resultaba ser de "***.live.microsoft.com" los asterisco es lo que no me acuerdo XD

Por lo que no, yo no he podido sacar la IP pero si las conversaciones, email y Alias (la frasecita que se pone cada uno siempre)

Un saludo.
En línea




luisarmando88

Desconectado Desconectado

Mensajes: 43



Ver Perfil
[Tuto] Wireshark
« Respuesta #5 en: 17 Diciembre 2008, 22:55 »

Dimitrix:
 Una duda para ti, este sniffer no necesita de driver especial com el aircrack y el comview para la captura de paquetes? Como puedo salvar los paquetes que voy cogiendo, porque sería algo difícil ver los paquetes que necesito con el sniffer corriendo, sería mejor guardarlos y anlizarlos con calma en otro momento.
En espera de su respuesta:
Luis Armando.
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #6 en: 17 Diciembre 2008, 23:21 »

luisarmando88 veo que eres nuevo, intenta leer las normas del foro ya que no esta permitido revivir post de varios meses (este es de abril)  :-\

Por otro lado, el soft necesita de la libreria WinPcap, pero el mismo lo agrega durante la instalación.
Con respecto a la otra pregunta, SI, puedes exportar los datos obtenidos en varios formatos diferentes para su posterior analisis ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #7 en: 18 Diciembre 2008, 19:20 »

@dimitrix

Esto no me parece un tuto, si buscamos bien en Inet, hay tutos my buenos en Español que os podria servir, un tuto no creo que tan solo abarque algunas screenshots, el ejemplo es muy basico.

-berz3k.
En línea
luisarmando88

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #8 en: 19 Diciembre 2008, 21:49 »

@dimitrix

Esto no me parece un tuto, si buscamos bien en Inet, hay tutos my buenos en Español que os podria servir, un tuto no creo que tan solo abarque algunas screenshots, el ejemplo es muy basico.

-berz3k.


Por qué no das el link de los tutos del wireshark para interesados como yo
En espera de su respuesta :
Luis Armando.
En línea
luisarmando88

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #9 en: 5 Enero 2009, 16:21 »

Hey que pasa nadie revisa las preguntas o es que todavía están ebrios por el fin de año.
Saludos.
En línea
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #10 en: 5 Enero 2009, 20:26 »


Joder! , pero que pereza les da buscar por google XD


http://www.youtube.com/watch?v=jzkUuc5jK8Q
http://www.youtube.com/watch?v=LJymNx-kS3Y
http://wiki.wireshark.org/
http://www.funkwerk-ec.com/portal/downloadcenter/dateien/unixtool/HOWTO-Ethereal-Wireshark-trace_en.pdf
http://technorati.com/videos/youtube.com%2Fwatch%3Fv%3DjzkUuc5jK8Q
http://backtrack.offensive-security.com/index.php/Howto:wireshark

-berz3k.
En línea
luisarmando88

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #11 en: 6 Enero 2009, 18:20 »

Gracias Hermano y no es que me de pereza, solamente estoy confiando en crieterios de personas que se supone esten empapadas en el tema. O te gustaría perder horas y horas de lectura en artículos que al final no te resuelven lo que buscas??????
Una vez más gracias por tu ayuda.
En línea
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #12 en: 6 Enero 2009, 19:37 »

Not a problem! friend!

-berz3k.
En línea
N1C0142

Desconectado Desconectado

Mensajes: 67


la vida es cruel


Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #13 en: 7 Enero 2009, 03:38 »

yo recomiendo que se bajen los DVD de Laura Chappel son de lo mejorcito para aprender el wireshark
En línea

Si tengo una manzana y tu tienes una manzana y las intercambiamos ambos tendremos a una manzana , si tengo una idea y tu tienes una idea y las intercambiamos ambos tendremos dos ideas.
thedoctor77


Desconectado Desconectado

Mensajes: 2.706


Volver a ser un niño


Ver Perfil
Re: [Tuto] Wireshark
« Respuesta #14 en: 8 Enero 2009, 11:28 »

Hola, enhorabuena por haber abierto este hilo, ya que yo llevaba ya tiempo con ganas de abrirlo porque no encuentro manuales en español y yo de ingles no tengo ni pajolera jeje. Un saludo
PD:Podriais poner los link del famoso DVD de Laura Chappel.
En línea

Una rosa es una rosa...
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines