Wireshark Ejercicios

Mejora tus habilidades de análisis de red con una colección de ejercicios prácticos de Wireshark. Estos desafíos prácticos están diseñados para poner a prueba y mejorar la competencia en la captura de paquetes, el filtrado y el análisis de protocolos. Cada ejercicio presenta un escenario del mundo real, brindando oportunidades para aplicar conocimientos en la resolución de problemas de red, el análisis de seguridad y la monitorización del rendimiento. Avanza a través de estos laboratorios para obtener experiencia práctica con el analizador de protocolos de red más importante del mundo.

Usar Nmap para Escanear y Documentar Servicios de Red

Usar Nmap para Escanear y Documentar Servicios de Red

En este laboratorio, aprenderá a usar Nmap para escanear y documentar servicios de red. Comenzará configurando un servidor web, luego usará Nmap para buscar puertos abiertos e identificar los servicios en ejecución. Finalmente, documentará sus hallazgos en un informe.
LabWireshark
Analizar archivos PCAP con tcpdump

Analizar archivos PCAP con tcpdump

En este desafío, actuarás como un analista de seguridad investigando una posible brecha. Utiliza tcpdump para analizar un archivo PCAP ruidoso, identificar al atacante y extraer credenciales robadas.
ChallengeWireshark
Filtros de paquetes de Berkeley (BPF)

Filtros de paquetes de Berkeley (BPF)

En este laboratorio, dominarás los filtros de paquetes de Berkeley (BPF) para aislar quirúrgicamente el tráfico de red utilizando tcpdump. Aprenderás a escribir filtros basados en direcciones IP, subredes y puertos específicos.
LabWireshark
Inspección del contenido de paquetes

Inspección del contenido de paquetes

En este laboratorio, irá más allá de las cabeceras de los paquetes de red y aprenderá a inspeccionar los datos reales de la carga útil (payload) utilizando tcpdump. Utilizará indicadores de formato de salida hexadecimal y ASCII para leer y extraer manualmente tráfico de capa de aplicación no cifrado.
LabWireshark
Interfaz de red y captura básica

Interfaz de red y captura básica

En este laboratorio, aprenderás los fundamentos del análisis de tráfico de red utilizando el analizador de paquetes de línea de comandos tcpdump en Linux. Practicarás la identificación de interfaces de red, la captura de tráfico en tiempo real y la gestión de la longitud de captura para comprender el flujo básico de datos a través de una red.
LabWireshark
Gestión de archivos PCAP

Gestión de archivos PCAP

En este laboratorio, aprenderás habilidades esenciales de informática forense guardando capturas de tráfico de red en vivo en archivos PCAP, leyéndolos para su análisis offline mediante tcpdump y aplicando filtros para investigar eventos de red de forma retroactiva.
LabWireshark
Análisis automatizado de tráfico

Análisis automatizado de tráfico

En este desafío, actuarás como un cazador de amenazas (Threat Hunter). A partir de una captura de paquetes que contiene actividad de malware, utilizarás tshark para extraer consultas DNS, identificar el dominio de C2 y extraer la URI HTTP maliciosa.
ChallengeWireshark
Extracción de campos y formato

Extracción de campos y formato

En este laboratorio, aprenderás a analizar el tráfico de red para su procesamiento automatizado. Personalizarás la salida de tshark para extraer campos de protocolo específicos y darles formato como valores separados por comas (CSV).
LabWireshark
Seguimiento de flujos de red

Seguimiento de flujos de red

En este laboratorio, aprenderás a reconstruir conversaciones de red fragmentadas utilizando tshark. Al seguir flujos TCP completos, unirás los paquetes para visualizar la interacción completa.
LabWireshark
Introducción a Tshark

Introducción a Tshark

En este laboratorio, explorarás tshark, la potente contraparte de línea de comandos de Wireshark. Aprenderás a capturar tráfico y a aplicar filtros de visualización que comprenden intrínsecamente estructuras de protocolos como HTTP y DNS.
LabWireshark
Investigación de paquetes a alertas

Investigación de paquetes a alertas

En este desafío, investigarás actividad de red sospechosa capturando tráfico, reconstruyendo una conversación maliciosa, extrayendo indicadores y preparando una alerta para el analista.
ChallengeWireshark