Sabtu, 06 Oktober 2012

STEGANOGRAFI

Steganografi adalah cara bagaimana suatu pesan bisa disamapikan kepada orang yang di tuju dengan terjaga kerahasiaannya daripihak lain. dengan kata lain bisa jadi pihak lain melihat adanya pesan tersebut tetapi tidak mengetahui arti dari pesan tersebut... contoh :

 R A B C T     Z D E F B   X G H I Z   Z J K L B
 J  A B C  L    T D E F V   K G H I M   H J K L J   Z M N OB    G P Q R I
 C A B C E     H D E F J
 T A B C V     H D E F J    M G H I O
 R A B C T     T  D E F V   R  G H I T    J J K L L  Z M N O B

bisa di baca? hehehe.. pasti akan kebingungan kalau tidak tahu ini adalah sebuah stegonografi...
huruf - huruf diatas adalah rangkaian huruf yang senebarnya mengadung sebuah kalimat, yang mana memiliki lima kata,  untuk mengetahui bagaimana cara membacanya coba ikuti langkah dibawah ini  :)
  • pertama kali, coba perhatikan tiap huruf yang di kelompokkan, yang mana tiap kelompok huruf memiliki  lima huruf, seperti hambar dibawah ini 
  • kedua perhatikna tiap kelompok huruf memiliki tiga huruf yang beruntun, dimana huruf- huruf yang beruntun tersebut diawali dengan kelompok huruf yang memiliki rentetan huruf ABC, dimana kelompok huruf tersebut menandakan awal dari permulaan kata,lihat gambar berikut :
  • naah dari situ terlihat bukan, diantara huruf yang berurut terdapat huruf yang tidak terurut.. dari situ kita bisa menentuan huruf apa yang ada  diantaranya, yaitu seperti terlihat di gambar berikut :  
  • nah terlihat kan,diantara huruf yang dilingkar tersebut kita bisa menemukan huruf apa yang tersembuyi, yaitu huruf DIANTARA .. seperti diantara huruf R dan T adalah hufur S, diantara huruf Z dan B adalah huruf A, diantara huruf X dan Z adalah hufur Y begitu seterusnya.... :) sehinggaapabila dirangkaikan maka hurf - huruf tersebut membentuk kalimat " saya kuliah di uin suska" hhehe

Gampang bukan? itu hanya contoh kecil dari steganografi... kamu bisa coba dengan cara lain, bisa dalam bentuk gambar maupun simbol, puisi atau yang lainnya... selamat mencoba :)
 

Jumat, 28 September 2012

WireShark dan Penggunaanya

 WIRESHARK dan PENGGUNAANNYA


Apa itu wireshark?

Wireshark adalah sebuah Network Packet Analyzer yang banyak digunakan untuk menganalisa kinerja jaringannya. Wireshark menangkap paket-paket data/informasi yang ada dalam jaringan. Semua jenis paket informasi dalam berbagai format protokol pun akan dengan mudah ditangkap dan dianalisa. Karenanya tak jarang tool ini juga dapat dipakai untuk sniffing (memperoleh informasi penting spt password email atau account lain) dengan menangkap paket-paket yang berseliweran di dalam jaringan dan menganalisanya. Untuk menggunakan tool ini pun cukup mudah. Kita cukup memasukkan perintah untuk mendapatkan informasi yang ingin kita capture (yang ingin diperoleh) dari jaringan kita


Dimana wireshark bisa didapat?

Untuk medapatkan versi terbaru wireshark kita bisa memeriksa di www.wireshark.org/download.html. disini nantinya akan ada banyak mirror yang menyediakan download link buat wireshark ini. Pastikan untuk mendapatkan versi terbaru.


Instalasi wireshark

Tidak tambahan apa pun dalam instalasi ini, tapi bila tidak yakin dengan setingan manual, kita bisa mencoba dengan install setingan default installer.

Pada saat instalasi wireshark sebaiknya  WinPcap juga ikut diinstalas, karna apabila tidak maka nantinya peng-capture-an tidak bisa dilakukan, namun masih bisa membuka hasil capture-an, oleh karena itu install saja WinPcap.

Menjalankan WireShark

Jalankan wireShark lewat shortcut yang ada di start menu seperti ini :



Setelah itu akan muncul Splash Screen dari wireshark yang sedang me-load komponen – komponen yang diperlukan.

Berikut adalah contoh tampilan wireshark yang sedang meng-capture paket – paket jaringan: 
WireShark ketika sedanga bereaksi :



Meng-capture paket dengan WireShark

Kita dapat meng-capture dengan langkah - langkah berikut ini :

  • pada menu capture -> interfice    


 kemudian akan tampil tampilan seperti berikut untuk memilih interfice yang akan kita capture nantinya,:

pilih interfice yang akan kita capture , di sini kita mengcapture interfice "microsoft" klik tombol start pada bagian kanan interfice tersebut. setelah itu , wireshark akan segera men-capture paket - paket di dalam jaringan dan menampilkannya dengan segera. berikut ini adalah tampilan utama wireshark saat bekerja meng-capture paket - paket data jaringan.
 
  • Menu    Di sini kita bisa bernavigasi antar menu-menu yang tersedia di WireShark.
  •  Display Filter    Sebenarnya adalah sebuah kolom, kita akan mengisinya dengan sintaks-sintaks untuk memfilter (membatasi) paket- paket apa saja yang bakalan ditampilkan pada list paket.  
  • Daftar Paket    Di sini akan ditampilkan paket-paket yang berhasil ditangkap oleh WireShark, berurutan mulai dari paket pertama yang ditangkap, dan seterusnya.  
  • Detail Paket   Sebuah paket tentunya membawa informasi tertentu yang bisa berbeda-beda antar paketnya, di sini akan ditampilkan dari detail paket yang terpilih pada Daftar paket di atasnya.
  • Detail Heksa   Detail paket yang terpilih akan ditampilkan dalam bentuk heksa, terkadang akan lebih mudah bagi kita mendapatkan informasi dari bagian ini. 

Pada daftar  bagian Daftar Paket, terdapat kolom-kolom seperti berikut ini: 

  • Time  : Menampilkan waktu saat paket tersebut tertangkap  
  • Source : Menampilkan ip sumber dari paket data tersebu
  • Destination  : Menampilkan ip tujuan dari paket data tersebut  
  • Protocol : Menampilkan protokol apa yang dipakai sebuah paket data  
  • Info  : Menampilkan informasi mendetail tentang paket data tersebut.          

Snaffing password dengan WireShark
 
Apa itu sniffing password? Sniffing password adalah aktifitas ‘mengendus’ paket-paket yang berisi password di jaringan. wireshark bisa melakukan hal ini.

 Kebetulan, sebelumnya kami telah melakukan login ke my.dot.tk, logikanya, data username dan password saya pastinya dikirimkan ke dot.tk ‘kan. Nah, kita akan coba melakukan sniffing passwo rd yang telah kita inputkan tadi. 

 Dalam HTML, aktivitas mengirimkan sesuatu atau mengirimkan inputan ke server disebut dengan POST, Sedangkan kebalikannya, aktivitas mendapatkan sesuatu atau meminta data dari server disebut dengan GET.

Karenanya, kita akan mencoba ‘mengintip’ paket yang  menuju ke dot.tk melewati protokol HTTP dan bertipe POST, barangkali ada data username dan . Coba kita amati lagi paket dengan protokol HTTP. Dan kebetulan, yang bertipe POST hanya ada satu, fokuskan ke paket ini:  

Dan lagi-lagi kebetulan, tanpa perlu melihat data lebih mendalam lagi, data username dan pssword ini sudah menam POST tadi, kemudian lihat di bagian detail bawahnya, naah, tuh, data privasi kita ternyata kelihatan. 

Nah, kalau ternyata WireShark dengan begitu mudahnya menunjukkan data privasi kita seperti itu, lalu bagaimana dengan data lain?? Data password facebook kita? Data akun blog kita, password email???? 

Tentu saja semuanya memiliki resiko yang sama besarnya untuk dibobol, tapi pemilik website bersangkutan tidak akan membiarkan data privasi para penggunanya bisa diketahui dengan mudah oleh orang lain yang tidak berhak. Mereka tentunya akan melindunginya.

 Salah satunya adalah dengan enkripsi, sehingga data aslinya hanya akan mpil sebagai tulisan acak yang tidak berarti, cukup ampuh untuk menyulitkan orang usil.  


 Namun bukan berarti juga enkripsi-enkripsi atau cara pengamanan itu tidak bisa ditembus, karena pada dasarnya sistem enkripsi atau pengaman tersebut lah sistem yang juga buatan manusia, yang tak luput dari salah juga. 


Jadi teringat sebuah kalimat yang patut direnungkan kembali: “Tidak ada yang 100% aman di internet"

Alhamdulillah ,Kita sudah bisa menggunakan salah satu fungsi dari WireShark, tentunya masih banyak lagi fungsi-fungsi dari WireShark ini, yang masih menunggu kita untukkita coba.


referensi :