<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=Sniffer_II%3A_Wireshark</id>
	<title>Sniffer II: Wireshark - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=Sniffer_II%3A_Wireshark"/>
	<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=Sniffer_II:_Wireshark&amp;action=history"/>
	<updated>2026-08-30T08:07:03Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.2</generator>
	<entry>
		<id>http://wiki.joanillo.org/index.php?title=Sniffer_II:_Wireshark&amp;diff=248308&amp;oldid=prev</id>
		<title>Joan: /* Tasques a realitzar */</title>
		<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=Sniffer_II:_Wireshark&amp;diff=248308&amp;oldid=prev"/>
		<updated>2011-12-13T15:02:01Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Tasques a realitzar&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Introducció=&lt;br /&gt;
*http://www.howtoforge.com/network-analysis-with-wireshark-on-ubuntu-9.10&lt;br /&gt;
*http://www.wireshark.org/docs/wsug_html_chunked/&lt;br /&gt;
=Instal.lació=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo apt-get install wireshark&lt;br /&gt;
&lt;br /&gt;
$ sudo wireshark&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Com que ''tcpdump'' s'ha d'executar com a root, també ho haurem de fer amb wireshark.&lt;br /&gt;
&lt;br /&gt;
=Desenvolupament=&lt;br /&gt;
Wireshark és ben fàcil d'utilitzar. Bàsicament el que hem de veure és que les diferents opcions que teníem amb ''tcpdump'' ara les tenim de forma gràfica, i que ara és molt més fàcil interpretar els paquets, així com aplicar filtres.&lt;br /&gt;
&lt;br /&gt;
Per tant, el primer que has de fer és jugar una estona amb el wireshark per familiaritzar-te amb les diferents opcions. Bàsicament has de clicar sobre el primer botó (available interfaces), mirar que eth1 està activa, escollir les opcions que vulguis (hi ha filtres predefinits, escollir un fitxer de captura), i ''Start''.&lt;br /&gt;
&lt;br /&gt;
Una pràctica típica és veure la diferència entre telnet i SSH a nivell de seguretat. En el cas de Telnet la informació viatja per la xarxa sense encriptar i pots veure el login i el password en text pla.&lt;br /&gt;
==Telnet==&lt;br /&gt;
Concretament, com a pràcticament veurem que ''telnet'' no és un protocol segure i que les dades de quan fem telnet viatgen sense encriptar a través de la xarxa. &lt;br /&gt;
&lt;br /&gt;
En el wireshark, en la casella Filter posem: ''telnet''.&lt;br /&gt;
&lt;br /&gt;
Fem login al nostre servidor de telnet, i ens demana el login i el password.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ telnet 192.168.1.131&lt;br /&gt;
login: joan&lt;br /&gt;
password:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
A Wireshark hem capturat múltiples paquets. Podem fer doble click sobre els paquets, i anar al final de tot  on posa ''Data''. Aquí surt la informació rellevant. Encara que sigui una mica engorrós, encadenant els bytes, podràs veure el login i el password amb què t'has logat a la sessió de telnet.&lt;br /&gt;
&lt;br /&gt;
Truco per fer més fàcil la pràctica:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Telnet sends characters one by one, that's why you don't see the username/password straight away. But with &amp;quot;Follow TCP Stream&amp;quot;, wireshark will put all data together and you will be able to see the username/password. Just rightclick on a packet of the telnet session and choose: &amp;quot;Follow TCP Stream&amp;quot;.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==SSH==&lt;br /&gt;
[[Fitxer:Wireshark ssh.png|100px]]&lt;br /&gt;
&lt;br /&gt;
Ara farem el mateix amb SSH. Si no tens instal.lat el servidor de SSH, ara és el moment de fer-ho:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo apt-get install ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Des d'una altra màquina pots realitzar una connexió al teu servidor SSH. La forma més fàcil:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ ssh joan@192.168.1.131&lt;br /&gt;
password:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
i ara quan mires la informació rebuda amb el wireshark és totalment críptic:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
(Oah.O0Dx..jb3.$...#{....Wgi=z.}'C1I|..}.i...^.......NF..T.p.f....KQa.Q`T..s2.....d..R..x.D8n.r|..........l.....0..r.y.&amp;amp;)'.......}G`.u..z......j.P1..-0..&amp;quot;..Q....$....[.;.......c...`mo.A..!.c1uY&lt;br /&gt;
.q...X...........y.....q.@...-..T.eQQ../.xy5..........lOI..m...5.!1.L?......x6..Hc.M....?nq.........G..._....A9.;1&lt;br /&gt;
.7..aA.a..7..p.'...A-.k..q..#b(Ay.j.=/..............r.&lt;br /&gt;
 i..l......)...)/..l.....$;.k.,F..a.....]BN.._Q.(..]....t..P....Y..70.....,..#c.0.....{.9......&amp;lt;.o......).t7..m...^.[.......?.wQ...H;U.H...Y..'.....0..........[X.N.&amp;amp;w.....-...?..eR.......N....^.....)1.e...&lt;br /&gt;
.6..^.7.8...PJ.}.j.G...&amp;gt;.....w....._....].....Y +.MT..4.6.%...n.-..P-}#.Ta.6\.....J....z..|..#......\.?.....&lt;br /&gt;
&amp;amp;...&amp;amp;.:.'..Bq.U,...=.S....|.&amp;gt;.....Ii.....OWF..r.L....7....g....64v...,.O..h.....,t..g.&lt;br /&gt;
PhLo.r7PD.S...&lt;br /&gt;
F...g...).i.Z.......PK&amp;lt;F......6.y\.^..@._..x..M.'..z....e)..|........p.....B9.H=.=m...Q...'..5.:.k...T.B.N..kj.&lt;br /&gt;
p....T..E{.`......?...2.r..p....#o..$?.N~m.......;.U. E..A...H.~%..'...cA.._.{*.r.&amp;gt;.j.;......FB/...gj...I...C....Q2.....^.......N..\PR..Y.d...^._.,..w...W6#..8e......]...$.9u.=U..{.D.&amp;amp;M...xr0...dC......R#....C.~...&amp;gt;`.W.%....&amp;lt;...cu..s?Dd....xQ........0.u.q.'..,..angd._...E#....J.......6.+O.....+_...t..W.1}...(.'.^..CQ.&amp;gt;..{....!o.;!}....F&amp;gt;.......1md.o.,...a...${~...`Q..6\.:..y.r.k&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Entrega=&lt;br /&gt;
Els diferents protocols que tens disponibles per fer les pràctiques són http (80), https (recorda la pràctica que vam fer en l'assignatura IAW, https://www.sad.org), SSH, Telnet, mysql,... i d'altres. Com a mínim hauràs de fer:&lt;br /&gt;
*capturar paquets provinents d'una consulta que facis a Google.&lt;br /&gt;
*captura d'una sessió telnet (descobrir el password)&lt;br /&gt;
*captura d'una sessió SSH (password encriptat)&lt;br /&gt;
*captura d'un paquet ICMP (ping)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# tcpdump icmp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Recorda la '''normativa''' per entregar les pràctiques al Moodle: [[ASIX-M11-SAD#Normativa_d.27entrega_de_les_pr.C3.A0ctiques_al_Moodle]]&lt;br /&gt;
&lt;br /&gt;
{{Autor}}, novembre 2011&lt;br /&gt;
[[Categoria: IES Jaume Balmes]]&lt;br /&gt;
[[Categoria: ASIX-M11-SAD]]&lt;/div&gt;</summary>
		<author><name>Joan</name></author>
		
	</entry>
</feed>