Ideas importantes

  • Necesitamos conocer y construir un esquema simple sobre cómo funcionan los protocolos de la Capa de Aplicación que nos interesa analizar.

  • Wireshark nos muestra el intercambio de datos en la Capa de Aplicación sin restricciones.

  • Podemos interceptar y extraer los datos de los protocolos que no utilizan cifrado.

  • No es posible extraer data de un protocolo cifrado. Sin embargo, existen opciones para lograr romper el cifrado mediante técnicas especiales, o acceso autorizado a las llaves.

  • Wireshark tiene un grupo de funciones especiales dedicadas al análisis de la telefonía IP.