Este documento describe cómo analizar datos ICMP remotos usando Wireshark. Explica que Wireshark se usa para diagnosticar problemas de red y ver el flujo de datos. Detalla los recursos necesarios como un PC con Wireshark instalado. Luego indica los pasos para realizar un ping a sitios web desde el símbolo del sistema y analizar la captura de Wireshark para identificar las IPs y MACs origen y destino.
0 calificaciones0% encontró este documento útil (0 votos)
111 vistas1 página
Este documento describe cómo analizar datos ICMP remotos usando Wireshark. Explica que Wireshark se usa para diagnosticar problemas de red y ver el flujo de datos. Detalla los recursos necesarios como un PC con Wireshark instalado. Luego indica los pasos para realizar un ping a sitios web desde el símbolo del sistema y analizar la captura de Wireshark para identificar las IPs y MACs origen y destino.
Este documento describe cómo analizar datos ICMP remotos usando Wireshark. Explica que Wireshark se usa para diagnosticar problemas de red y ver el flujo de datos. Detalla los recursos necesarios como un PC con Wireshark instalado. Luego indica los pasos para realizar un ping a sitios web desde el símbolo del sistema y analizar la captura de Wireshark para identificar las IPs y MACs origen y destino.
Este documento describe cómo analizar datos ICMP remotos usando Wireshark. Explica que Wireshark se usa para diagnosticar problemas de red y ver el flujo de datos. Detalla los recursos necesarios como un PC con Wireshark instalado. Luego indica los pasos para realizar un ping a sitios web desde el símbolo del sistema y analizar la captura de Wireshark para identificar las IPs y MACs origen y destino.
Descargue como PDF, TXT o lea en línea desde Scribd
Descargar como pdf o txt
Está en la página 1de 1
AUDITORIA DE SISTEMAS
Fecha de Vigencia: 19/07/2019
Fecha de Publicación: 18/07/2019
INFORMATICOS FORENSES Ing. Fernando Apaza Huanca
INFORMÁTICA FORENSE
Laboratorio – Análisis de evidencia
Análisis Forense Wireshark
1. Objetivo
Capturar y analizar datos ICMP remotos en Wireshark
2. Información básica Wireshark es un analizador de protocolos de software o una aplicación “husmeador de paquetes” que se utiliza para el diagnóstico de problemas de red, verificación, desarrollo de protocolo y software y educación. Mientras el flujo de datos va y viene en la red, el husmeador “captura” cada unidad de datos del protocolo (PDU) y puede decodificar y analizar su contenido de acuerdo a la RFC correcta u otras especificaciones. 3. Recursos necesarios • 1 PC (Windows 7, 8, 10 con acceso a Internet). • Tener instalado Wireshark 4. Captura y análisis de datos ICMP remotos en Wireshark • En el programa wireshark, mantenga activo la captura de datos. • Ingrese al símbolo del sistema cmd y realice un ping a las siguientes páginas webs (www.google.com, www.facebook.com, www.youtube.com ). • Verificando la captura de los datos en el wireshark, detenga la captura, y analice dentro el protocolo ICMP desde su IP computadora local hacia las páginas web remoto. • Identifique y responda las siguientes cuestionantes Página web IP Origen Mac origen IP Destino MAC destino remoto