<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux, Java y programación &#187; captura</title>
	<atom:link href="http://casidiablo.net/tag/captura/feed/" rel="self" type="application/rss+xml" />
	<link>http://casidiablo.net</link>
	<description>Blog de Java, Programación y Linux</description>
	<lastBuildDate>Fri, 11 Nov 2011 05:41:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>[video tutorial] Usar tcpxtract para recuperar archivos capturados con Wireshark</title>
		<link>http://casidiablo.net/tcpxtract-extraer-ficheros-capturados-wireshark/</link>
		<comments>http://casidiablo.net/tcpxtract-extraer-ficheros-capturados-wireshark/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 14:55:51 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[video tutoriales]]></category>
		<category><![CDATA[wireshark]]></category>
		<category><![CDATA[captura]]></category>
		<category><![CDATA[paquetes]]></category>
		<category><![CDATA[reconstruir]]></category>
		<category><![CDATA[tcpxtract]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=1629</guid>
		<description><![CDATA[Los paquetes que viajan por la red frecuentemente son trozos de archivos demasiado grandes para ser enviados completos; además, puesto que estos paquetes pueden ser de archivos binarios (imágenes, videos, ejecutables, etc.), no basta con buscar dentro del Wireshark información de los paquetes (no vamos a entender nada). Esta entrada está acompañada con un video [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Ftcpxtract-extraer-ficheros-capturados-wireshark%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%5Bvideo%20tutorial%5D%20Usar%20tcpxtract%20para%20recuperar%20archivos%20capturados%20con%20Wireshark%22%20%7D);"></div>
<p style="text-align: justify;"><img style="float:left;" src="http://i270.photobucket.com/albums/jj96/Casidiablo/video.png" alt="" width="150" height="137" />Los paquetes que viajan por la red frecuentemente son trozos de archivos demasiado grandes para ser enviados completos; además, puesto que estos paquetes pueden ser de archivos binarios (imágenes, videos, ejecutables, etc.), no basta con buscar dentro del <a href="http://casidiablo.net/wireshark/"><strong>Wireshark</strong></a> información de los paquetes (no vamos a entender nada).</p>
<p style="text-align: justify;">Esta entrada está acompañada con un <strong>video tutorial</strong>, en donde aprenderemos a <strong>reconstruir los paquetes capturados con Wireshark usando <a href="http://sourceforge.net/projects/tcpxtract/">tcpxtract</a></strong>, de tal manera que podamos ver los archivos que envió y recibió el equipo víctima.</p>
<p style="text-align: justify;">Antes de ver el video, observemos el proceso completo:</p>
<ul style="text-align: justify;">
<li><a href="http://casidiablo.net/wireshark-esnifar-red/">Capturamos los paquetes necesarios con Wireshark</a></li>
<li>Guardamos la captura en un archivo</li>
<li>Usamos <strong><a href="http://sourceforge.net/projects/tcpxtract/">tcpxtract</a> para extraer los ficheros del archivo de captura</strong></li>
</ul>
<p style="text-align: justify;">Puedes encontrar <a href="http://sourceforge.net/projects/tcpxtract/">tcpxtract</a> en los repositorios de tu distribución, por lo que en Debian o <a href="http://casidiablo.net/category/ubuntu">Ubuntu</a> basta con ejecutar el siguiente comando:</p>
<pre class="consola">sudo apt-get install tcpxtract</pre>
<p>O <a href="http://prdownloads.sourceforge.net/tcpxtract/tcpxtract-1.0.1.tar.gz?download">descargar el código fuente</a> y construirlo tu mismo:</p>
<pre class="consola">tar xvzf tcpxtract-1.0.1.tar.gz
cd tcpxtract-1.0.1
./configure
make
sudo make install</pre>
<h3>Uso del tcpxtract</h3>
<p style="text-align: justify;">Ahora supongamos que el fichero de captura se llama <em>captura</em>; para extraer los archivos de la captura y guardarlos en la carpeta <em>archivos_capturados</em> ejecutamos el siguiente comando:</p>
<pre class="consola">tcpxtract --file captura --output archivos_capturados</pre>
<p style="text-align: justify;">Es todo, sencillo pero eficaz. Podemos además utilizar el tcpxtract para escuchar directamente sobre una interfaz de red, con lo que nos ahorramos el uso del Wireshark, por ejemplo:</p>
<pre class="consola">tcpxtract --device eth0 --output archivos_capturados</pre>
<p style="text-align: justify;">Si te preguntas porqué querría capturar los paquetes que envía y recibe nuestro propio equipo, tal vez estás ignorando que: cuando realizamos un ataque <em>Man in the middle</em> <strong>todos los paquetes que envía y recibe el equipo víctima pasan por nuestra interfaz de red</strong>.</p>
<p>Veamos ahora el <strong>video del tcpxtract en acción</strong>:</p>
<p><strong><a title="tcpxtract :: Recuperar archivos capturados con Wireshark" href="http://casidiablo.net/videotutoriales/tcpxtract.htm?keepThis=true&#038;TB_iframe=true&#038;height=635&#038;width=800" class="smoothbox tooltip"><img src="http://casidiablo.net/wordpress/wp-content/uploads/2008/09/corten_.png" alt="" /> Ver el video</a></strong> (2,6 MB)</p>
<p><a class="download tooltip" title="Descargar el video tutorial al disco duro (2,6 MB)" href="http://casidiablo.net/descargar/Video+Tutorial+tcpxtract">Descargar video</a></p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/tcpxtract-extraer-ficheros-capturados-wireshark/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>

