Unidad 2 - Tarea 1

Capturando tráfico con Wireshark

Descargamos las trazas de Wireshark respectivas procedemos al análisis de los paquetes con un filtro telnet.

Preguntas Telnet:

  • ¿Qué usuario y contraseña se ha utilizado para acceder al servidor de Telnet?
    User: fake
      Password: user
  • ¿Qué sistema operativo corre en la máquina?
    Sistema Operativo: OpenBSD 2.6-beta
  • ¿Qué comandos se ejecutan en esta sesión?
      $ls
      $ls  --a      
      $/sbin/ping www.yahoo.com
      $exit



Analizando SSL


  • ¿Puedes identificar en qué paquete de la trama el servidor envía el certificado?
 Los certificados se envían en el paquete que contienen la palabra Certificate. En este caso en el segundo      paquete.

  • ¿El certificado va en claro o está cifrado? ¿Puedes ver, por ejemplo, qué autoridad ha emitido el certificado?
 El certificado va en claro y lo proporciona  Verisign.com
  • ¿Qué asegura el certificado, la identidad del servidor o del cliente?
 Servidor


Analizando SSH.

    • ¿Puedes ver a partir de qué paquete comienza el tráfico cifrado?
    •            El cifrado empieza en el paquete 13.
    • ¿Qué protocolos viajan cifrados, todos (IP, TCP...) o alguno en particular?
              Protocolo ssh.
    • ¿Es posible ver alguna información de usuario como contraseñas de acceso?
               No es posible ya que toda la información esta cifrada.