🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónUnir las tres fuentes
5 tareas · 40 min · Principiante
Un correo, un nombre y una petición web son tres piezas de la misma historia que cada fuente cuenta por separado y con su propio reloj. Unirlas bien exige tres cuidados: alinear las zonas horarias, nombrar al equipo con el servidor de direcciones y no confundir a quien recibió el correo con quien abrió el enlace. En Distribuidora Tres Ríos sigues un enlace desde la pasarela hasta el proxy y dices qué se puede afirmar al final.
Objetivo de la sala
Un correo, un nombre y una petición web son tres piezas de la misma historia que cada fuente cuenta por separado y con su propio reloj. Unirlas bien exige tres cuidados: alinear las zonas horarias, nombrar al equipo con el servidor de direcciones y no confundir a quien recibió el correo con quien abrió el enlace. En Distribuidora Tres Ríos sigues un enlace desde la pasarela hasta el proxy y dices qué se puede afirmar al final.No todas las fuentes escriben la hora en la misma zona. Antes de ordenar los eventos hay que pasarlos a una sola. Abre zonas_horarias y correo y calcula a qué hora local, en UTC-5, se entregó el primer mensaje con el enlace.
Responde para continuar
Escribe la hora local, en formato HH:MM, en que se entregó el mensaje MSG-0420.
Ver pista de ayuda
La pasarela escribe en UTC; el resto de las fuentes, en UTC-5. Resta cinco horas.
El resolvedor y el proxy ven direcciones, no equipos. Una dirección cambia de equipo a lo largo del día, y la consulta que importa ocurrió a una hora concreta. Con dhcp y la hora de la consulta del nombre del enlace en dns, di qué equipo tenía la dirección entonces.
Responde para continuar
Escribe el equipo que tenía la dirección del cliente que consultó el nombre del enlace.
Ver pista de ayuda
Toma el cliente de la consulta del nombre del enlace en `dns` y mira qué fila de `dhcp` cubre esa hora.
El correo llegó a una persona y se reenvió a otra. En el proxy, la petición al enlace lleva el nombre de la sesión de quien navegaba, que puede no ser la persona que lo recibió primero. Relaciona correo con proxy por el enlace.
Responde para continuar
Escribe el usuario que aparece en el proxy en la petición GET al enlace.
Ver pista de ayuda
En `proxy` filtra por el destino del enlace y el método GET, y lee `usuario`.
Después de abrir la página hay una segunda petición, con método POST, a una ruta de entrada. Su tamaño dice cuánto se envió, no qué contenía. Un envío corto a una página que imita un cobro es compatible con haber escrito algo en un formulario y no lo prueba.
Responde para continuar
Escribe los bytes enviados en la petición POST de esa sesión.
Ver pista de ayuda
Filtra `proxy` por el método POST y el destino del enlace; lee `bytes_enviados`.
Con las tres fuentes se arma una secuencia: correo, reenvío, consulta del nombre, petición a una página sin categoría y un envío. Falta lo que ninguna registra: qué se escribió en la página, quién estaba frente al equipo y si hubo daño.
Responde para continuar
¿Qué redacción de la conclusión se sostiene con los registros?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.