Tutorial Sniffing Password Menggunakan Wireshark
Sesuai dengan gambarnya pada hari ini saya akan membahas mengenai penggunaaan aplikasi bernama "Wireshark".
Lalu apa itu wireshark dan apa kegunaanya?
Wireshark adalah penganalisis protokol jaringan terdepan di dunia. Ini memungkinkan Anda melihat apa yang terjadi pada jaringan Anda pada tingkat mikroskopis.Nahh itu pengertian yang jelas dan singkat dari saya..... hehehe (malas panjang lebar gan capek).
Okelah langsung saja ketahap inti, silahkan disimak:
hal-hal yang perlu dipersiapkan sebagai berikut,
Langkah pertama: Jalan kan aplikasi wireshark1. Wireshark Network Analyzer (wireshark.org)
2. Network Card (Wi-Fi Card, LAN Card, etc) Note: Semuanya itu harus support promiscious mode
Setelah itu buka tab capture pada bagian atas panel wireshark, dan klik options lalu pilih network card anda, sebagai contoh wlan0 jika sudah klik start....
Langkah Kedua: Filter captured traffic untuk POST data
Pada tahap ini Wireshark akan mendegarkan semua lalu lintas jaringan dan menangkapnya. Saya akan mencoba membuka browser dan masuk ke situs web menggunakan username dan password saya. Ketika proses otentikasi selesai dan saya masuk, saya kembali dan menghentikan penangkapan di Wireshark dan mulai menganalisis hasil capture pada file cap wireshark saya.
Pada tab filter paling atas ketikan, "http.request.method == “POST”
Dan secara otomatis akan memunculkan paket http post yang tertangkap.
Langkah ketiga: Analisa POST data dari username dan password.
Jika sudah klik kanan pada paket http post yang muncul lalu pilih "Follow tcp Stream"
maka akan terlihat username dan password yang terenskripsi hash.
tapi jangan khawatir kita bisa mencracknya menggunakan tools hashcat seperti berikut:
Yapps mungkin itu dia sedikit tutorial tentang cara mensniff password pada browser yang mengunakan protokol http.
tutorial ini hanya work pada protokol browser yang menggunakan http saja,jika menggunakan https tidak akan bisa namun jika ingin tetap mencoba bisa melihat tutorial saya sebelumnya yang membahas tentang sniff di jaringan https.
Comments
Post a Comment