Wireshark para Principiantes ofrece una base práctica en captura de paquetes y análisis de tráfico. El curso combina 10 laboratorios guiados con 10 desafíos breves, de modo que cada tema principal se explica primero paso a paso y después se refuerza con una tarea concreta y un resultado verificable en forma de archivo o configuración.
Avanzarás desde la instalación y los permisos de captura hasta la interfaz de Wireshark, la captura en vivo, los filtros de visualización y captura, las reglas de color, los flujos TCP, la exportación de paquetes, IPv6 y Tshark. Los ejercicios mezclan tráfico generado por ti con archivos PCAP y PCAPNG proporcionados para practicar tanto la recopilación como el análisis sin conexión reproducible.
Lo que aprenderás
Al completar este curso, podrás:
- Instalar Wireshark en Ubuntu y configurar los permisos de grupo y las Linux capabilities de
dumpcappara capturar sin usar root - Navegar por los paneles de lista, detalles y bytes de paquetes y personalizar diseños, columnas, perfiles y reglas de color del tráfico
- Elegir una interfaz adecuada, capturar tráfico en vivo, inspeccionar capas de protocolos y guardar o volver a abrir archivos PCAPNG
- Crear filtros de visualización para protocolos, direcciones, puertos, indicadores, campos y contenido a fin de aislar HTTPS, DNS, HTTP, credenciales en texto claro y otro tráfico relevante
- Aplicar filtros de captura BPF antes de recopilar datos y explicar cómo difieren su finalidad y sintaxis de los filtros de visualización de Wireshark
- Reconstruir y guardar flujos TCP, aislar un flujo por índice y utilizar estadísticas de jerarquía de protocolos, conversaciones, endpoints y E/S como contexto
- Exportar paquetes mostrados o seleccionados, disecciones y bytes sin procesar en formatos PCAP, CSV, orientados a texto y binarios para revisiones posteriores
- Capturar e inspeccionar tráfico IPv6 e ICMPv6, examinar valores Next Header y usar Tshark para filtrar, extraer campos, generar estadísticas, convertir formatos y crear tuberías del shell
A quién va dirigido este curso
Este curso está dirigido a estudiantes de redes, personas que se forman en soporte técnico y administración de sistemas, analistas de seguridad junior y principiantes en ciberseguridad que desean una introducción estructurada a la investigación a nivel de paquetes. Es adecuado para quienes buscan práctica gráfica y un primer flujo de línea de comandos sin experiencia previa con Wireshark.
Requisitos previos: Se recomienda saber utilizar de forma básica un terminal Linux y comprender inicialmente las direcciones IP, los puertos TCP y UDP, DNS, HTTP y HTTPS. El curso introduce desde el principio la estructura de los paquetes y la sintaxis de los filtros.
Entorno de aprendizaje: Todas las unidades usan un entorno gráfico Ubuntu privilegiado de LabEx con Wireshark, terminal, scripts locales para generar tráfico y archivos de captura proporcionados cuando corresponde. La instalación utiliza los repositorios de Ubuntu, mientras que varios ejemplos de captura en vivo contactan hosts públicos como Google, LabEx o example.com. El último laboratorio guiado también instala y usa Tshark.
Preguntas frecuentes
¿Todos los ejercicios necesitan tráfico de Internet en vivo?
No. Varios desafíos y pasos guiados emplean archivos de captura proporcionados o scripts locales de generación de tráfico. Otros instalan paquetes o generan tráfico contra hosts públicos, y el contenido indica expresamente que algunos ejercicios con Internet en vivo pueden no estar disponibles para usuarios gratuitos de LabEx.
¿Aprenderé a descifrar tráfico HTTPS?
No. Aislarás tráfico del puerto 443, reconocerás comunicaciones relacionadas con TLS y seguirás flujos TCP cifrados, pero el curso no configura claves de sesión ni descifra el contenido de aplicación HTTPS.
¿El curso incluye Tshark o solo la interfaz gráfica de Wireshark?
La mayoría de las unidades utiliza la interfaz gráfica. El último laboratorio guiado y su desafío introducen Tshark para leer capturas, aplicar filtros de visualización, extraer campos, obtener estadísticas, convertir PCAP y crear tuberías con comandos como sort y uniq.
¿Qué diferencia hay entre filtros de captura y de visualización en este curso?
Los filtros de captura usan sintaxis BPF para decidir qué paquetes se registran y reducen el conjunto de datos durante la recopilación. Los filtros de visualización usan la sintaxis de campos de Wireshark después de capturar y pueden modificarse repetidamente sin eliminar paquetes de los datos guardados.




