{"id":1048,"date":"2007-07-08T11:19:42","date_gmt":"2007-07-08T10:19:42","guid":{"rendered":"http:\/\/www.sahw.com\/wp\/archivos\/2007\/07\/08\/graficar-capturas-pcap-mediante-afterglow\/"},"modified":"2007-07-08T11:19:42","modified_gmt":"2007-07-08T10:19:42","slug":"graficar-capturas-pcap-mediante-afterglow","status":"publish","type":"post","link":"https:\/\/www.sahw.com\/wp\/2007\/07\/08\/graficar-capturas-pcap-mediante-afterglow\/","title":{"rendered":"Graficar capturas pcap mediante Afterglow"},"content":{"rendered":"<p>Buenas,<\/p>\n<p>Buscando un poco por la Web he encontrado un interesante producto GPL llamado <a href=\"http:\/\/afterglow.sourceforge.net\/main.html\">Afterglow<\/a>.<\/p>\n<p>Aunque a buen seguro el producto servir? para muchas m?s cosas, a mi me ha servido para graficar una captura de tr?fico en formato <em>pcap<\/em>. Imagino que la mayor?a de los lectores lo sabr?n, aunque un repaso puede venir bien para quien no lo sepa. <em>Pcap<\/em> atiende a un formato de captura de paquetes (<strong>p<\/strong>acket <strong>cap<\/strong>ture) y tiene dos implementaciones generales: libpcap en derivados Unix, y WinPcap en entornos Windows. Ejemplos de programas que emplean <em>pcap<\/em> son <a href=\"http:\/\/www.wireshark.org\/\">Wireshark<\/a>, y los populares <a href=\"http:\/\/www.google.es\/search?q=msn+sniffers\">sniffers de conversaciones Messenger<\/a> que tanto gustan a m?s de uno. Otros programas que usan estas implementaciones son Snort, Kismet o nmap.<\/p>\n<p>Afterglow es un conjunto de scripts de linea de comando que permite obtener gr?ficas a partir de un conjunto de <em>datasets<\/em>. Una de las maneras posibles es empleando, previa conversi?n, ficheros <em>pcap<\/em>. La presentaci?n de la gr?fica es similar a la siguiente:<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/afterglow.sourceforge.net\/screenshot1.jpg\" alt=\"afterglow\" \/><\/p>\n<p>Una utilidad que puede aportar una idea gr?fica a un informe de an?lisis de red. Personalmente, entiendo que un informe de seguridad que no tenga alg?n elemento gr?fico que pueda resumir de una manera ejecutiva los contenidos no tiene mucha utilidad, ya que estos elementos gr?ficos pueden hacer entender a quien no domina los conceptos t?cnicos el cariz del trabajo.<\/p>\n<p>Los informes forenses o de seguridad basados en an?lisis de tr?fico pueden ser tremendamente largos, repletos de datos t?cnicos (ip origen, ip destino, protocolos, puertos, etc.) y en ausencia de gr?ficas resumen pueden ser un ladrillo dif?cilmente digerible. Por eso, en el resumen ejecutivo del informe, puede resultar ?til incorporar alg?n tipo de captura como las que puede generar Afterglow.<\/p>\n<p>La p?gina oficial y las descargas est?n en <a href=\"http:\/\/afterglow.sourceforge.net\/\">http:\/\/afterglow.sourceforge.net\/<\/a><\/p>\n<p>Un saludo,<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Buenas, Buscando un poco por la Web he encontrado un interesante producto GPL llamado Afterglow. Aunque a buen seguro el producto servir? para muchas m?s cosas, a mi me ha servido para graficar una captura de tr?fico en formato pcap. Imagino que la mayor?a de los lectores lo sabr?n, aunque <a href=\"https:\/\/www.sahw.com\/wp\/2007\/07\/08\/graficar-capturas-pcap-mediante-afterglow\/\" class=\"btn btn-link continue-link\">Leer texto completo<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-1048","post","type-post","status-publish","format-standard","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/1048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/comments?post=1048"}],"version-history":[{"count":0,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/1048\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/media?parent=1048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/categories?post=1048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/tags?post=1048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}