Archivo de la etiqueta: cifs

Wireshark. Analizando eventos SMB / CIFS – NetBIOS. Parte 4.

En los tres primeros capítulos de esta serie dedicada a los eventos SMB / CIFS – NETBIOS, hemos visto los mensajes del tipo  Name query NB, Name query response NB y los pasos previos a Negotiate protocol Request y Negotiate … Seguir leyendo

Publicado en Seguridad y redes, Varios, Wireshark . Tshark | Etiquetado , , , , , | 2 comentarios

Wireshark. Analizando eventos SMB / CIFS – NetBIOS. Parte 3.

En los dos primeros capítulos de esta serie dedicada a los eventos SMB / CIFS – NETBIOS, hemos visto los mensajes del tipo  Name query NB y Name query response NB. En esta tercera parte nos centraremos en los pasos … Seguir leyendo

Publicado en Seguridad y redes, Wireshark . Tshark | Etiquetado , , , , | 2 comentarios

Tshark. Detectando borrado de archivos de la red y otros eventos.

Ya hemos visto como detectar el envenenamiento de la cache ARP. Ahora vamos a ver como detectar el borrado de archivos en red en una red no conmutada haciendo uso de Tshark y los filtros SMB (Server Message Block Protocol). … Seguir leyendo

Publicado en Seguridad y redes, Wireshark . Tshark | Etiquetado , , , , , | 2 comentarios