Menu
dementium2.com
  • Home
  • Kodi
  • VPN y privacidad
  • Net Admin
dementium2.com

Hoja de trucos de Wireshark

Hoja de trucos de Wireshark

Toda la información que se ha proporcionado en la hoja de trucos también se puede ver más abajo en esta página en un formato fácil de copiar y pegar..

La hoja de trucos cubre:

    • Modos de captura de Wireshark
    • Tipos de filtro
    • Captura de sintaxis de filtro
    • Mostrar sintaxis de filtro
    • Protocolos - Valores
    • Filtrado de paquetes (Mostrar filtros)
    • Operadores logicos
    • Columnas predeterminadas en una salida de captura de paquetes
    • Artículos diversos
    • Atajos de teclado
    • Comandos de filtrado comunes
    • Elementos principales de la barra de herramientas

Contents

  • 1 Ver o descargar la imagen JPG de Cheat Sheet
  • 2 Ver o descargar la imagen JPG de la hoja de trucos
  • 3 ¿Qué se incluye en la hoja de trucos??
    • 3.1 Modos de captura de Wireshark
    • 3.2 Tipos de filtro
    • 3.3 Captura de sintaxis de filtro
    • 3.4 Mostrar sintaxis de filtro
    • 3.5 Protocolos - Valores
    • 3.6 Filtrado de paquetes (Mostrar filtros)
    • 3.7 Artículos diversos
    • 3.8 Operadores logicos
    • 3.9 Columnas predeterminadas en una salida de captura de paquetes
    • 3.10 Atajos de teclado
    • 3.11 Comandos de filtrado comunes
    • 3.12 Elementos principales de la barra de herramientas

Ver o descargar la imagen JPG de Cheat Sheet

Haga clic derecho en la imagen a continuación para guardar el archivo JPG (2500 ancho x 2096 alto en píxeles), o haga clic aquí para abrirlo en una nueva pestaña del navegador. Una vez que la imagen se abre en una nueva ventana, es posible que deba hacer clic en la imagen para ampliarla y ver el archivo JPEG de tamaño completo.

Wireshark Cheat Sheet JPG

Ver o descargar la imagen JPG de la hoja de trucos

Haga clic en el enlace para descargar la hoja de trucos PDF. Si se abre en una nueva pestaña del navegador, simplemente haga clic derecho en el PDF y navegue a la selección de descarga.

¿Qué se incluye en la hoja de trucos??

Las siguientes categorías y artículos se han incluido en la hoja de trucos:

Modos de captura de Wireshark

Modos de captura de Wireshark

Modo promiscuo

Establece la interfaz para capturar todos los paquetes en un segmento de red al que está asociado

Modo de monitor

configurar la interfaz inalámbrica para capturar todo el tráfico que puede recibir (solo Unix / Linux)

Tipos de filtro

Tipos de filtro

Filtro de captura

Filtrar paquetes durante la captura

Filtro de pantalla

Ocultar paquetes de una pantalla de captura

Captura de sintaxis de filtro

Filtro de captura Sintaxis

Sintaxis

protocolo

dirección

Hospedadores

valor

Operador lógico

Expresiones

Ejemplo

tcp

src

192.168.1.1

80

y

tcp dst 202.164.30.1

Mostrar sintaxis de filtro

Mostrar sintaxis de filtro

Sintaxis

protocolo

Cadena 1

Cadena 2

Operador de comparación

valor

operador logico

Expresiones

Ejemplo

http

dest

ip

==

192.168.1.1

y

puerto tcp

Protocolos - Valores

Protocolos - Valores

ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp y udp

Filtrado de paquetes (Mostrar filtros)

Filtrado de paquetes (Mostrar filtros)

Operador

Descripción

Ejemplo

eq o ==

Igual

ip.dest == 192.168.1.1

ne o! =

No es igual

ip.dest! = 192.168.1.1

gt o >

Mas grande que

frame.len > 10

o <

Menos que

frame.len <10

ge o >=

Mayor que o igual

frame.len >= 10

le o <=

Menor o igual

frame.len<= 10

Artículos diversos

Diverso

Operador de rebanadas

[…] - Rango de valores

Operador de membresía

{} - En

CTRL + E -

Iniciar / detener captura

Operadores logicos

Operadores logicos

Operador

Descripción

Ejemplo

y o &&

Y lógico

Todas las condiciones deben coincidir

o o ||

O lógico

Cualquiera o una de las condiciones debe coincidir

xor o ^^

XOR lógico

alternancia exclusiva: solo una de las dos condiciones debe coincidir, no ambas

no o !

NO (negación)

No igual a

[n] [...]

Operador de subcadena

Filtrar una palabra o texto específico

Columnas predeterminadas en una salida de captura de paquetes

Columnas predeterminadas en una salida de captura de paquetes

No.

Número de trama desde el comienzo de la captura de paquetes

Hora

Segundos desde el primer fotograma

Fuente (src)

Dirección de origen, comúnmente una dirección IPv4, IPv6 o Ethernet

Destino (dst)

Dirección de destino

Protocolo

Protocolo utilizado en la trama Ethernet, paquete IP o segmento TCP

Longitud

Longitud de la trama en bytes

Atajos de teclado

Atajos de teclado - ventana de visualización principal

Acelerador

Descripción

Acelerador

Descripción

Tabulador o Mayús + Tabulador

Moverse entre elementos de la pantalla, p. de las barras de herramientas a la lista de paquetes al detalle del paquete.

Alt+→ u Opción+→

Ir al siguiente paquete en el historial de selección.

↓

Ir al siguiente paquete o elemento de detalle.

→

En el detalle del paquete, abre el elemento del árbol seleccionado.

↑

Ir al paquete anterior o al elemento de detalle.

Cambio+→

En el detalle del paquete, abre el elemento del árbol seleccionado y todos sus subárboles..

Ctrl+ ↓ o F8

Pasar al siguiente paquete, incluso si la lista de paquetes no está enfocada.

Ctrl+→

En el detalle del paquete, abre todos los elementos del árbol..

Ctrl+ ↑ o F7

Ir al paquete anterior, incluso si la lista de paquetes no está enfocada.

Ctrl+←

En el detalle del paquete, cierra todos los elementos del árbol..

Ctrl+.

Pasar al siguiente paquete de la conversación (TCP, UDP o IP).

Retroceso

En el detalle del paquete, salta al nodo padre.

Ctrl+,

Moverse al paquete anterior de la conversación (TCP, UDP o IP).

Regresar o Entrar

En el detalle del paquete, alterna el elemento del árbol seleccionado.

Comandos de filtrado comunes

Comandos comunes de filtrado

Uso

Sintaxis de filtro

Filtro Wireshark por IP

ip.addr == 10.10.50.1

Filtrar por IP de destino

ip.dest == 10.10.50.1

Filtrar por fuente IP

ip.src == 10.10.50.1

Filtrar por rango de IP

ip.addr >= 10.10.50.1 y ip.addr <= 10.10.50.100

Filtrar por múltiples Ips

ip.addr == 10.10.50.1 e ip.addr == 10.10.50.100

Filtrar dirección IP

!(ip.addr == 10.10.50.1)

Filtrar subred

ip.addr == 10.10.50.1/24

Filtrar por puerto

tcp.port == 25

Filtrar por puerto de destino

tcp.dstport == 23

Filtrar por dirección IP y puerto

ip.addr == 10.10.50.1 y Tcp.port == 25

Filtrar por URL

http.host == "nombre de host"

Filtrar por marca de tiempo

pedazo de tiempo >= "02 de junio de 2023 18:04:00"

Filtrar bandera SYN

tcp.flags.syn == 1

tcp.flags.syn == 1 y tcp.flags.ack == 0

Filtro de baliza de Wireshark

wlan.fc.type_subtype = 0x08

Filtro de transmisión Wireshark

eth.dst == ff: ff: ff: ff: ff: ff

Wireshark Filtro multicast

(eth.dst [0] & 1)

Filtro de nombre de host

ip.host = nombre de host

Filtro de dirección MAC

eth.addr == 00: 70: f4: 23: 18: c4

Filtro de bandera RST

tcp.flags.reset == 1

Elementos principales de la barra de herramientas

Hoja de trucos de Wireshark

Elementos principales de la barra de herramientas

Icono de barra de herramientas

Elemento de barra de herramientas

Opción del menú

Descripción

 Hoja de trucos de Wireshark

comienzo

Captura → Inicio

Utiliza las mismas opciones de captura de paquetes que la sesión anterior, o usa los valores predeterminados si no se establecieron opciones

 Hoja de trucos de Wireshark

Detener

Captura → Detener

Detiene la captura actualmente activa

 Hoja de trucos de Wireshark

Reiniciar

Captura → Reiniciar

Reinicia la sesión de captura activa

 Hoja de trucos de Wireshark

Opciones ...

Captura → Opciones ...

Abre el cuadro de diálogo "Opciones de captura"

 Hoja de trucos de Wireshark

Abierto…

Archivo → Abrir ...

Abre "Archivo abierto" cuadro de diálogo para cargar una captura para ver

 Hoja de trucos de Wireshark

Guardar como…

Archivo → Guardar como ...

Guardar archivo de captura actual

 Hoja de trucos de Wireshark

Cerca

Archivo → Cerrar

Cerrar el archivo de captura actual

 Hoja de trucos de Wireshark

Recargar

Ver → Recargar

Recarga el archivo de captura actual

 Hoja de trucos de Wireshark

Encuentra paquete ...

Editar → Buscar paquete ...

Encuentra paquetes basados ​​en diferentes criterios

 Hoja de trucos de Wireshark

Regresa

Ir → Volver

Regrese al historial de paquetes

 Hoja de trucos de Wireshark

Avanzar

Ir → Ir hacia adelante

Avanzar en el historial de paquetes

 Hoja de trucos de Wireshark

Ir al paquete ...

Ir → Ir al paquete ...

Ir al paquete específico

 Hoja de trucos de Wireshark

Ir al primer paquete

Ir → Primer paquete

Salta al primer paquete del archivo de captura

 Hoja de trucos de Wireshark

Ir al último paquete

Ir → Último paquete

Salta al último paquete del archivo de captura

 Hoja de trucos de Wireshark

Desplazamiento automático en captura en vivo

Ver → Desplazamiento automático en Captura en vivo

Lista de paquetes de desplazamiento automático durante la captura en vivo

 Hoja de trucos de Wireshark

Colorear

Ver → Colorear

Colorear la lista de paquetes (o no)

 Hoja de trucos de Wireshark

Acercarse

Ver → Acercar

Amplíe los datos del paquete (aumente el tamaño de la fuente)

Hoja de trucos de Wireshark

Disminuir el zoom

Ver → Alejar

Alejar los datos del paquete (disminuir el tamaño de la fuente)

 Hoja de trucos de Wireshark

Talla normal

Ver → Tamaño normal

Establecer el nivel de zoom de nuevo al 100%

 Hoja de trucos de Wireshark

Cambiar el tamaño de las columnas

Ver → Cambiar tamaño de columnas

Cambiar el tamaño de las columnas para que el contenido se ajuste al ancho

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me
  Revisión del servidor TFTPD32 TFTP (Protocolo trivial de transferencia de archivos)

1 thought on “Hoja de trucos de Wireshark”

  1. Ali says:
    16.04.2023 at 18:35

    edeterminadas en una salida de captura de paquetes Las siguientes columnas predeterminadas se muestran en una salida de captura de paquetes: No. Número de paquete Hora Hora en que se capturó el paquete Origen Dirección MAC del origen Destino Dirección MAC del destino Protocolo Protocolo utilizado en el paquete Longitud Longitud del paquete en bytes Información Información adicional sobre el paquete Atajos de teclado Atajos de teclado Atajo Descripción Ctrl + E Iniciar / detener captura Ctrl + F Buscar Ctrl + Shift + F Buscar paquete Ctrl + Shift + G Ir al paquete Ctrl + Shift + H Ir al paquete anterior Ctrl + Shift + I Ir al paquete siguiente Ctrl + Shift + L Cargar archivo de captura Ctrl + Shift + N Nuevo archivo de captura Ctrl + Shift + O Abrir archivo de captura Ctrl + Shift + P Imprimir Comandos de filtrado comunes Comandos de filtrado comunes Comando Descripción ip.addr Filtrar por dirección IP tcp.port Filtrar por puerto TCP udp.port Filtrar por puerto UDP http Filtrar por protocolo HTTP dns Filtrar por protocolo DNS ftp Filtrar por protocolo FTP smtp Filtrar por protocolo SMTP pop Filtrar por protocolo POP3 imap Filtrar por protocolo IMAP Elementos principales de la barra de herramientas Elementos principales de la barra de herramientas Elemento Descripción Iniciar captura Iniciar la captura de paquetes Detener captura Detener la captura de paquetes Reiniciar captura Reiniciar la captura de paquetes Abrir archivo de captura Abrir un archivo de captura existente Guardar archivo de captura Guardar un archivo de captura existente Imprimir Imprimir la salida de captura de paquetes Estadísticas Ver estadísticas de captura de paquetes

Comments are closed.

Experience the excitement at bc casino and claim your bonus.

Promo

banner
banner

Related Posts

  1. Hoja de trucos de Metasploit
  2. Hoja de trucos de programación de red Python
  3. Hoja de trucos de los comandos de PowerShell
  4. Hoja de trucos de los comandos de Cisco Router Show
  5. Hoja de trucos de comandos SQL
  6. Guías de estudio de certificación CISSP, hoja de trucos + mejores cursos para el examen

  1. Jaime on PCAP:パケットキャプチャ、それが何であるか、そしてあなたが知る必要があるもの16.04.2023

    るオープンソースのパケット分析ツールの1つであり、PCAPファイルを使用してネットワークトラフィックを分析することができます。Wiresharkは、PCAPファイルを開いて、ネットワークトラフィックを表示することができます。また、フィルタリング機能を使用して、表示するトラフィックを制御することができます。Wiresharkは、TCP / IPおよびUDPネットワークパケットを表示することができます。Wiresharkは、Windows、Linux、およびMac OSのさまざまなバージョンで動作します。Wiresharkは、PCAPファイルを使用して、ネットワークトラフィックを分析するための優れたツールです。

  2. Cody on PCAP: captura de pacotes, o que é e o que você precisa saber16.04.2023

    ap para capturar e analisar pacotes de rede. O WinPcap é uma versão do PCAP para usuários do Windows e…

  3. Austin on 7 أفضل برامج إدارة الوثائق16.04.2023

    مهم جداً تجمع أدوات إدارة المستندات بين مرافق التخزين ووظائف حقوق الوصول. فهذا يسمح للمسؤولين وقادة الفريق والمستخدمين الفرديين بالتحكم…

  4. Cash on 7 Melhor Software de Gerenciamento de Documentos16.04.2023

    nt Manager como um serviço adicional para seus clientes, eles podem gerenciar várias contas de clientes a partir de uma…

  5. Braeden on 7最高のドキュメント管理ソフトウェア16.04.2023

    しており、誰が何を変更したかを追跡することができます。ITBoostは、月額課金制で、ユーザーごとに課金されます。ITGlueやPassportalと同様に、ITBoostはMSP向けに設計されていますが、内部のIT部門でも使用できます。これらのドキュメント管理ツールは、企業が災害から回復できるようにする継続機能を含んでおり、管理者、チームリーダー、および個々のユーザーがシステム内のファイルにアクセスする方法について発言権を持つことができます。市場で入手可能な多くのドキュメント管理ツールの中から、最適なシステムを選択することが重要です。

  6. Jaydon on PCAP: التقاط الحزمة ، ما هو وما تحتاج إلى معرفته16.04.2023

    PCAP (also known as libpcap) is an application programming interface (API) that captures direct network packet data from OSI Layers…

  7. Edgar on 海盗NBA Stream评分16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, the article discusses the…

  8. Clayton on 如何免费在线观看2019年英国大师赛16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, I can provide a…

  9. Kason on PCAP:数据包捕获,它是什么以及您需要了解什么16.04.2023

    As an AI language model, I do not have a personal profile. However, I can provide a comment on the…

  10. Reese on 如何在线观看冠军联赛决赛(皇家马德里vs利物浦)16.04.2023

    As an AI language model, I do not have personal preferences or interests. However, I can provide information on the…

©2023 dementium2.com