Cómo aprender a usar Wireshark

La parte más difícil de usarlo es saber lo que tienes una vez que lo obtienes. Configurar una interfaz en modo promiscuo es fácil y está bien documentado. El siguiente paso es capturar cosas. En ese punto, has “usado” cables de alambre. Pero no he hecho nada útil. El trabajo útil con él es leer el archivo.

Filtre por la fuente y los destinos que está buscando (la ayuda o Google le dirá cómo), luego le quedará principalmente lo que está buscando. Necesitará ser un experto en TCP para comprender lo que hay allí, así que deje Wireshark y lea algunos miles de páginas de libros sobre TCP / IP.

Eso te ayudará a saber lo que estás buscando. ¿Desea ordenar por números de secuencia y buscar lagunas que indican posibles paquetes perdidos? ¿Desea ver todos los paquetes de DHCP y necesita conocer el protocolo de enlace de DHCP para ver dónde está la falla? Los tipos de cosas que Wireshark le dirá generalmente requieren conocimiento de TCP / IP. A menos que esté tratando de piratear un juego para falsificar un servidor, en cuyo caso estaría mirando solo la carga útil, pero eso podría ser binario cifrado o inútil de otro modo sin información adicional.

La forma en que lo aprendí fue usarlo para intentar hacer algo (encontrar una falla o algo así), y cuando había algo en los encabezados que no entendía, ir a buscar otro libro TCP / IP y leer hasta Entendí el wirehark. La parte difícil de esto no es usarlo, sino comprender los resultados una vez que lo ha usado.

Conviértase en un maestro en Wireshark: el analizador de protocolos de facto mundial

Taller de analizador de protocolo de red Wireshark – 11 de noviembre, 12 @ Chennai

Umm Primero debe decidir qué tipo de paquetes desea capturar utilizando wireshark. Hay muchos protocolos de los cuales se pueden detectar mediante el uso de wireshark. Ahora, por razones de argumento, supongamos que desea estudiar los paquetes HTTP o TCP que pasan por su LAN. Aprender solo Wirehark no ayudará. Necesitará aprender cómo se crean los paquetes HTTP, cuáles son los encabezados, qué son IP y puertos, etc. Primero decida qué protocolo quiere olfatear, huela los paquetes, estudie los paquetes y busque un paquete de muestra, aprenda a aplicar filtros y bam. ¡¡Estás listo!!

Si estás viendo videos, mira los muchos videos de YouTube sobre cómo usar Wireshark.

Honestamente, puedes encontrar muchos tutoriales de Wireshark en YouTube. Solo tienes que buscarlos. Wireshark no tarda demasiado en ser aprendido. Es solo que necesita conocer los conceptos básicos de redes para comprender lo que está haciendo. Wireshark es una herramienta bastante fácil que libera el poder de su conocimiento de redes.