Rabu, 13 Maret 2013

Tutorial Menggunakan Wireshark

Sebelum Melakukan tutorial, pastikan laptop anda telah terinstall Wireshark baik di OS LINUX atau WINDOWS.
setelah itu lakukan langkah-langkah sebagai berikut :
dalam artikel ini, akan dijelaskan cara sniffing Password menggunakan Wireshark

1. Buka Wireshark


2. Pertama masuk pada Capture – Option atau menekan tombol Capture Interfaces


3. Kemudian akan muncul tampilan window Capture Interfaces. Pilih Option pada Ethernet yang terpakai / yang tersambung dengan jaringan dalam kasus ini, Option pada 802.11 b+g Wireless LAN


4. Pilih interface (network card) yang akan digunakan untuk mengcapture packet. Pilih salah satu yang benar. Dalam kasus ini saya menggunakan USB Wifi sebagai sambungan ke internet maka yang saya pilih adalah 802.11 b+g.
Dan pastikan Capture packet in promecious dalam status ON.


5. Untuk menyimpan record yang tercapture, bisa mengaktifkan kolom File, pada bagian Capture File(s).
Pilih tombol Start untuk memulai merecord packet data yang masuk


6. Pertama-tama mungkin blom ada record yang masuk. Kembali ke halaman admin blog, dan tekan lah tombol LOGIN nya. Maka akan ada packet yang terecord


7. Klik tombol stop ( Alt+E ) setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start. Pasti akan ada banyak sekali packet data yang merecord. Dari sini kita mulai menganalisa packet tersebut. Karena yang kita butuhkan adalah men-sniffing password, maka pada kolom Filter kita ketikkan http untuk lebih memudahkan pengelompokan packet data.


8. Biasanya login packet terdapat kata login atau sejenisnya. Dalam kasus ini kita menemukan packet dengan informasi POST /halaman_web/........ HTTP/1.1 …. Klik kanan pada packet tersebut, pilih Follow TCP Stream


9. Maka akan muncul informasi tentang packet data yang kita pilih. Disini lah kita bisa menemukan username dan password dari halaman administrator blog. Biasanya ditanda dengan tulisan berwarna merah.


Jika kita bisa menganalisa packet tersebut satu per satu maka kita akan tau data yang kita cari. Dalam kasus ini terlihat bahwa username=latif_ilkom dengan password rahasia sudah kita temukan


CATATAN : hal ini hanya bisa digunakan kepada web HTTP (Bukan HTTPS). karena https nanti akan mengencripsi password tersebut ke dalam sebuah sandi


SEKIAN TUTORIAL KAMI, DISAMPAIKAN TERIMA KASIH

by : Jaringan Komunikasi TC-67





5 komentar:

makasih buat tutornya.
mo izin nyimak sambil praktek biar jadi jago JARINGAN KOMPUTER ah
heheheh

kalo pake wireshark 1.10.2 beda bro, bisa kasih tutorialnya buat yg versi 1.10.2 ga ?

Postingannya sudah outdated. Wireshark tutorial terbaru http://technotif.com/wireshark-tutorial-to-analyse-traffic/

Bang @Technotif sangat membantu. Update banget! Thx min :D

Poskan Komentar

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More