Tutorial Sniffing Password Menggunakan Wireshark



Sesuai dengan gambarnya pada hari ini saya akan membahas mengenai penggunaaan aplikasi bernama "Wireshark".

Lalu apa itu wireshark dan apa kegunaanya?

 Wireshark adalah penganalisis protokol jaringan terdepan di dunia. Ini memungkinkan Anda melihat apa yang terjadi pada jaringan Anda pada tingkat mikroskopis.
Nahh itu pengertian yang jelas dan singkat dari saya..... hehehe (malas panjang lebar gan capek).

Okelah langsung saja ketahap inti, silahkan disimak:

hal-hal yang perlu dipersiapkan sebagai berikut,

 
1. Wireshark Network Analyzer (wireshark.org)
2. Network Card (Wi-Fi Card, LAN Card, etc)  Note: Semuanya itu harus support promiscious mode
Langkah pertama: Jalan kan aplikasi wireshark






Setelah itu buka tab capture pada bagian atas panel wireshark, dan klik options lalu pilih network card anda, sebagai contoh wlan0 jika sudah klik start....





Langkah Kedua: Filter captured traffic untuk POST data

 Pada tahap ini Wireshark akan mendegarkan semua lalu lintas jaringan dan menangkapnya. Saya akan mencoba  membuka browser dan masuk ke situs web menggunakan username dan password saya. Ketika proses otentikasi selesai dan saya masuk, saya kembali dan menghentikan penangkapan di Wireshark dan mulai menganalisis hasil capture pada file cap wireshark saya.


Pada tab filter paling atas ketikan, "http.request.method == “POST”
Dan secara otomatis akan memunculkan paket http post yang tertangkap.

Langkah ketiga:  Analisa POST data dari username dan password.

Jika sudah klik kanan pada paket http post yang muncul lalu pilih "Follow tcp Stream"






maka akan terlihat username dan password yang terenskripsi hash.




tapi jangan khawatir kita bisa mencracknya menggunakan tools hashcat seperti berikut:

 

 
Yapps mungkin itu dia sedikit tutorial tentang cara mensniff password pada browser yang mengunakan protokol http.

tutorial ini hanya work pada protokol  browser yang menggunakan http saja,jika menggunakan https tidak akan bisa namun jika ingin tetap mencoba bisa melihat tutorial saya sebelumnya yang membahas tentang sniff di jaringan https.


 

Comments

Popular posts from this blog

WiFi Hacking Dengan BruteForce PMKID-Attack 2019

Footprinting, Apa dan bagaimana prosesnya?

Spoofing Mac Address Dengan Macchanger Di Kali Linux