1/6/13

Si les interesa se los Xplico.

Que es Xplico? Es un framework que permite analizar archivos .pcap, estos son archivos de captura de trafico de una red.
 Para capturar el trafico de una red a la que estamos conectados necesitamos de un software como WireShark o TCPdump, que se encargan de capturar y mostrar los paquetes que se transmiten en una red en tiempo real.




Con Xplico podemos abrir los .pcap e inclusiva hacer capturas en tiemporeal, y realizar un analisis profundo de todo el trafico de manera facil, tiene una interfaz web muy buena, llena de opciones para el analisis forense de VoIp, audio, mensajeria, videos, emails, facebook, HTTP, y practicamente cualquier protocolo o aplicacion que se haya utilizado en la red.

Imaginen que alguien acceda a nuestra red wifi y capture todo nuestro trafico, la cantidad de informacion que se ve comprometida en estos ataques es increible, yo por ejemplo, tengo instalado el WireShark en mi celular, ideal para sniffear redes y despues pasar el .pcap por xplico, nadie sospecha de un celular.



Para descargar xplico, podemos hacerlo desde su sitio www.xplico.org