Uso de Wireshark y arpspoof
Enviado por cristian castañeda espitia • 29 de Abril de 2018 • Trabajo • 737 Palabras (3 Páginas) • 177 Visitas
LABORATORIO WIRESHARK
Paso 1: Recuperar las direcciones de interfaz de la PC
[pic 1]
Solicite a un miembro del equipo la dirección IP de su PC y proporciónele la suya. En esta instancia, no proporcione su dirección MAC.
Dirección ip de una máquina virtual: 192.168.1.11
[pic 2]
Paso 2: Iniciar Wireshark y comenzar a capturar datos
Cuando se inicia el sniffer seleccionamos la interfaz de red a la cual se le va a realizar el snifeo
[pic 3]
Cuando comienza el programa a trabajar empiezan a aparecer las tramas
[pic 4]
Ahora se realizara un ping desde el equipo de pruebas(maquina virtual) al pc real
[pic 5]
Despues de realizar el ping los datos aparecen en el sniffer, pero como hay tanto trafico transitando se realiza un filtro indicando el nombre ICMP(protocolo con el cual se comunican los equipos de una red cuando se hace un ping).
Se puede observar que en la trama 256 y en la columna source se indica el computador del cual se realizo el ping y en la columna Destination apararece el computador al cual se le realizo el ping
[pic 6]
Preguntas:
[pic 7]
¿La dirección MAC de origen coincide con la interfaz de su PC?
No coincide ya que todas las direcciones Mac son únicas
¿La dirección MAC de destino en Wireshark coincide con la dirección MAC del compañero de equipo?
Si coincide.
¿De qué manera su PC obtiene la dirección MAC de la PC a la que hizo ping?
Un ping a un host local devuelve la dirección MAC de la NIC de la PC. Un ping a un host remoto devuelve la dirección MAC de la interfaz LAN del Gateway predeterminado.
Parte 2: Captura y análisis de datos ICMP remotos en Wireshark
Se realiza ping a los tres sitios web: www.yahoo.com, www.cisco.com, www.google.com
[pic 8]
[pic 9]
Paso 2: Inspeccione y analice los datos de los hosts remotos.
1.a ubicación: www.yahoo.com
IP:98.138.219.232
MAC: c0:18:85:4e:c6:8d
2.a ubicación: www.cisco.com
IP:23.219.57.19
MAC: c0:18:85:4e:c6:8d
3.a ubicación: www.google.com
IP:172.217.2.196
MAC: c0:18:85:4e:c6:8d
b. ¿Qué es importante sobre esta información?
Un ping a un host local devuelve la dirección MAC de la NIC de la PC. Un ping a un host remoto devuelve la dirección MAC de la interfaz LAN del Gateway predeterminado
...