Suscribirse al Feed
16Sep

[video tutorial] Usar tcpxtract para recuperar archivos capturados con Wireshark

Los paquetes que viajan por la red frecuentemente son trozos de archivos demasiado grandes para ser enviados completos; además, puesto que estos paquetes pueden ser de archivos binarios (imágenes, videos, ejecutables, etc.), no basta con buscar dentro del Wireshark información de los paquetes (no vamos a entender nada).

Esta entrada está acompañada con un video tutorial, en donde aprenderemos a reconstruir los paquetes capturados con Wireshark usando tcpxtract, de tal manera que podamos ver los archivos que envió y recibió el equipo víctima.

Antes de ver el video, observemos el proceso completo:

Puedes encontrar tcpxtract en los repositorios de tu distribución, por lo que en Debian o Ubuntu basta con ejecutar el siguiente comando:

sudo apt-get install tcpxtract

O descargar el código fuente y construirlo tu mismo:

tar xvzf tcpxtract-1.0.1.tar.gz
cd tcpxtract-1.0.1
./configure
make
sudo make install

Uso del tcpxtract

Ahora supongamos que el fichero de captura se llama captura; para extraer los archivos de la captura y guardarlos en la carpeta archivos_capturados ejecutamos el siguiente comando:

tcpxtract --file captura --output archivos_capturados

Es todo, sencillo pero eficaz. Podemos además utilizar el tcpxtract para escuchar directamente sobre una interfaz de red, con lo que nos ahorramos el uso del Wireshark, por ejemplo:

tcpxtract --device eth0 --output archivos_capturados

Si te preguntas porqué querría capturar los paquetes que envía y recibe nuestro propio equipo, tal vez estás ignorando que: cuando realizamos un ataque Man in the middle todos los paquetes que envía y recibe el equipo víctima pasan por nuestra interfaz de red.

Veamos ahora el video del tcpxtract en acción:

Ver el video (2,6 MB)

Descargar video

Enviar a Twitter

21 Comentarios para “[video tutorial] Usar tcpxtract para recuperar archivos capturados con Wireshark”

« 1 2 3 Todos

  1. a gravatar

    TheRulko dice:  


    Que tal me esta de poca este tutorial, pero tengo una pregunta. En la primera capura que hice no elegi ningun formato para guardar el archivo, y al ejecutar el tcpxtrac al final hay un mensaje de error que dice “fallo de segmentacion” que puedo hacer?

  2. a gravatar

    Cristian dice:  


    tcpxtract es un programa un poquito buggy…. muchas veces arroja fallo de segmentación.

    Intenta correrlo varias veces, de pronto funciona. O instalate otra versión.

  3. a gravatar

    TheRulko dice:  


    Muchas gracias Cristian, respondiste muy pronto. Soy aficionado a tus tutoriales, Sigue asi…

  4. a gravatar

    cornelia dice:  


    Hola muy bueno el tutorial, y muy bien explicado y ameno. Por cierto me podrías decir como puedo ver el vídeo en mi PC(lo he descargado) ? un saludo, cornelia

  5. a gravatar

    Cristian dice:  


    Hola cornelia…

    Una vez lo descargues lo puedes ver con un navegador web cualquiera.

    un saludo.

  6. a gravatar

    Wagner dice:  


    Muy buena demostracion.

    Gracias por mostrarnos, CASI DIABLO.

    Espero que sigas asi con los tutos :)

  7. a gravatar

    felipe dice:  


    logre hacer todo pero al momento de ver los archivos, me aparecen con un candado un un sobre, no los puedo abrir que sera?

  8. a gravatar

    Cristian dice:  


    Tal vez sea por los permisos, revisa eso ;)

« 1 2 3 Todos

 

 

Antes de comentar... recuerda que no hago tareas

Te invito a subscribirte al feed RSS. ¿No sabes que es un lector de Feeds?

© 2007 - 2008 Dezinerfolio. Todos los derechos reservados.
Powered by Wordpress. Entradas RSS