Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Unir las tres fuentes

5 tareas · 40 min · Principiante

Un correo, un nombre y una petición web son tres piezas de la misma historia que cada fuente cuenta por separado y con su propio reloj. Unirlas bien exige tres cuidados: alinear las zonas horarias, nombrar al equipo con el servidor de direcciones y no confundir a quien recibió el correo con quien abrió el enlace. En Distribuidora Tres Ríos sigues un enlace desde la pasarela hasta el proxy y dices qué se puede afirmar al final.

0 de 5 · 0%

Objetivo de la sala

Un correo, un nombre y una petición web son tres piezas de la misma historia que cada fuente cuenta por separado y con su propio reloj. Unirlas bien exige tres cuidados: alinear las zonas horarias, nombrar al equipo con el servidor de direcciones y no confundir a quien recibió el correo con quien abrió el enlace. En Distribuidora Tres Ríos sigues un enlace desde la pasarela hasta el proxy y dices qué se puede afirmar al final.

No todas las fuentes escriben la hora en la misma zona. Antes de ordenar los eventos hay que pasarlos a una sola. Abre zonas_horarias y correo y calcula a qué hora local, en UTC-5, se entregó el primer mensaje con el enlace.

Responde para continuar

Escribe la hora local, en formato HH:MM, en que se entregó el mensaje MSG-0420.

Ver pista de ayuda

La pasarela escribe en UTC; el resto de las fuentes, en UTC-5. Resta cinco horas.

El resolvedor y el proxy ven direcciones, no equipos. Una dirección cambia de equipo a lo largo del día, y la consulta que importa ocurrió a una hora concreta. Con dhcp y la hora de la consulta del nombre del enlace en dns, di qué equipo tenía la dirección entonces.

Responde para continuar

Escribe el equipo que tenía la dirección del cliente que consultó el nombre del enlace.

Ver pista de ayuda

Toma el cliente de la consulta del nombre del enlace en `dns` y mira qué fila de `dhcp` cubre esa hora.

El correo llegó a una persona y se reenvió a otra. En el proxy, la petición al enlace lleva el nombre de la sesión de quien navegaba, que puede no ser la persona que lo recibió primero. Relaciona correo con proxy por el enlace.

Responde para continuar

Escribe el usuario que aparece en el proxy en la petición GET al enlace.

Ver pista de ayuda

En `proxy` filtra por el destino del enlace y el método GET, y lee `usuario`.

Después de abrir la página hay una segunda petición, con método POST, a una ruta de entrada. Su tamaño dice cuánto se envió, no qué contenía. Un envío corto a una página que imita un cobro es compatible con haber escrito algo en un formulario y no lo prueba.

Responde para continuar

Escribe los bytes enviados en la petición POST de esa sesión.

Ver pista de ayuda

Filtra `proxy` por el método POST y el destino del enlace; lee `bytes_enviados`.

Con las tres fuentes se arma una secuencia: correo, reenvío, consulta del nombre, petición a una página sin categoría y un envío. Falta lo que ninguna registra: qué se escribió en la página, quién estaba frente al equipo y si hubo daño.

Responde para continuar

¿Qué redacción de la conclusión se sostiene con los registros?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad