Qué resuelve
Wireshark deja ver lo que de verdad circula por una red, paquete a paquete, con la capacidad de diseccionar cientos de protocolos. Donde Nmap responde "qué hay expuesto", Wireshark responde "qué está pasando por el cable". Es la continuación de un proyecto que arrancó en 1998 y se describe, con razón, como el analizador de protocolos de referencia mundial: es el estándar de facto en industria y en formación.
Para qué lo usa un profesional
Diagnóstico de red cuando algo va lento o falla y nadie sabe por qué, verificación de que una aplicación cifra lo que dice cifrar, análisis forense de una captura tras un incidente, y aprendizaje: no hay forma más honesta de entender un protocolo que verlo desnudo. Captura en vivo o análisis de ficheros de captura, en Ethernet, WiFi, USB y más.
