WIRESHARK dan PENGGUNAANNYA
Apa itu wireshark?
Wireshark adalah sebuah Network Packet Analyzer yang banyak
digunakan untuk menganalisa kinerja jaringannya. Wireshark menangkap
paket-paket data/informasi yang ada dalam jaringan. Semua jenis paket informasi
dalam berbagai format protokol pun akan dengan mudah ditangkap dan dianalisa.
Karenanya tak jarang tool ini juga dapat dipakai untuk sniffing (memperoleh
informasi penting spt password email atau account lain) dengan menangkap
paket-paket yang berseliweran di dalam jaringan dan menganalisanya. Untuk
menggunakan tool ini pun cukup mudah. Kita cukup memasukkan perintah untuk
mendapatkan informasi yang ingin kita capture (yang ingin diperoleh) dari
jaringan kita
Dimana wireshark bisa didapat?
Untuk medapatkan versi terbaru wireshark kita bisa memeriksa
di www.wireshark.org/download.html.
disini nantinya akan ada banyak mirror yang menyediakan download link buat
wireshark ini. Pastikan untuk mendapatkan versi terbaru.
Instalasi wireshark
Tidak tambahan apa pun dalam instalasi ini, tapi bila tidak
yakin dengan setingan manual, kita bisa mencoba dengan install setingan default
installer.
Pada saat instalasi wireshark sebaiknya WinPcap juga ikut diinstalas, karna apabila tidak maka nantinya peng-capture-an tidak bisa dilakukan, namun masih bisa membuka hasil capture-an, oleh karena itu install saja WinPcap.
Menjalankan WireShark
Jalankan wireShark lewat shortcut yang ada di start menu
seperti ini :
Setelah itu akan muncul Splash Screen dari wireshark yang
sedang me-load komponen – komponen yang diperlukan.
Berikut adalah
contoh tampilan wireshark yang sedang meng-capture paket – paket jaringan:
WireShark ketika sedanga bereaksi :
Meng-capture paket dengan WireShark
Kita dapat meng-capture dengan langkah - langkah berikut ini :
- pada menu capture
->interfice
kemudian akan tampil tampilan seperti berikut untuk memilih interfice yang akan kita capture nantinya,:
pilih interfice yang akan kita capture , di sini kita mengcapture interfice "microsoft" klik tombol start pada bagian kanan interfice tersebut. setelah itu , wireshark akan segera men-capture paket - paket di dalam jaringan dan menampilkannya dengan segera. berikut ini adalah tampilan utama wireshark saat bekerja meng-capture paket - paket data jaringan.
Snaffing password dengan WireShark
Apa itu sniffing password? Sniffing password adalah aktifitas ‘mengendus’ paket-paket yang berisi password di jaringan. wireshark bisa melakukan hal ini.
Kebetulan, sebelumnya kami telah melakukan login ke my.dot.tk, logikanya, data username dan password saya pastinya dikirimkan ke dot.tk ‘kan. Nah, kita akan coba melakukan sniffing passwo rd yang telah kita inputkan tadi.
pilih interfice yang akan kita capture , di sini kita mengcapture interfice "microsoft" klik tombol start pada bagian kanan interfice tersebut. setelah itu , wireshark akan segera men-capture paket - paket di dalam jaringan dan menampilkannya dengan segera. berikut ini adalah tampilan utama wireshark saat bekerja meng-capture paket - paket data jaringan.
- Menu Di sini kita bisa bernavigasi antar menu-menu yang tersedia di WireShark.
- Display Filter Sebenarnya adalah sebuah kolom, kita akan mengisinya dengan sintaks-sintaks untuk memfilter (membatasi) paket- paket apa saja yang bakalan ditampilkan pada list paket.
- Daftar Paket Di sini akan ditampilkan paket-paket yang berhasil ditangkap oleh WireShark, berurutan mulai dari paket pertama yang ditangkap, dan seterusnya.
- Detail Paket Sebuah paket tentunya membawa informasi tertentu yang bisa berbeda-beda antar paketnya, di sini akan ditampilkan dari detail paket yang terpilih pada Daftar paket di atasnya.
- Detail Heksa Detail paket yang terpilih akan ditampilkan dalam bentuk heksa, terkadang akan lebih mudah bagi kita mendapatkan informasi dari bagian ini.
Pada daftar bagian Daftar Paket,
terdapat kolom-kolom seperti berikut ini:
- Time : Menampilkan waktu saat paket tersebut tertangkap
- Source : Menampilkan ip sumber dari paket data tersebu
- Destination : Menampilkan ip tujuan dari paket data tersebut
- Protocol : Menampilkan protokol apa yang dipakai sebuah paket data
- Info : Menampilkan informasi mendetail tentang paket data tersebut.
Snaffing password dengan WireShark
Apa itu sniffing password? Sniffing password adalah aktifitas ‘mengendus’ paket-paket yang berisi password di jaringan. wireshark bisa melakukan hal ini.
Kebetulan, sebelumnya kami telah melakukan login ke my.dot.tk, logikanya, data username dan password saya pastinya dikirimkan ke dot.tk ‘kan. Nah, kita akan coba melakukan sniffing passwo rd yang telah kita inputkan tadi.
Dalam HTML, aktivitas mengirimkan sesuatu atau mengirimkan inputan ke server
disebut dengan POST, Sedangkan kebalikannya, aktivitas mendapatkan sesuatu atau meminta data
dari server disebut dengan GET.
Karenanya, kita akan mencoba ‘mengintip’ paket yang menuju ke dot.tk melewati protokol HTTP dan
bertipe POST, barangkali ada data username dan . Coba kita amati lagi paket
dengan protokol HTTP. Dan kebetulan, yang bertipe POST hanya ada satu, fokuskan
ke paket ini:
Dan lagi-lagi kebetulan, tanpa
perlu melihat data lebih mendalam lagi, data username dan pssword ini sudah
menam POST tadi, kemudian lihat di bagian detail bawahnya, naah, tuh, data
privasi kita ternyata kelihatan.
Nah, kalau ternyata WireShark dengan begitu mudahnya menunjukkan data
privasi kita seperti itu, lalu bagaimana dengan data lain?? Data password
facebook kita? Data akun blog kita, password email????
Tentu saja semuanya
memiliki resiko yang sama besarnya untuk dibobol, tapi pemilik website
bersangkutan tidak akan membiarkan data privasi para penggunanya bisa diketahui
dengan mudah oleh orang lain yang tidak berhak. Mereka tentunya akan
melindunginya.
Salah satunya adalah dengan enkripsi, sehingga data aslinya
hanya akan mpil sebagai tulisan acak yang tidak berarti, cukup ampuh untuk
menyulitkan orang usil. ☺
Namun bukan berarti juga
enkripsi-enkripsi atau cara pengamanan itu tidak bisa ditembus, karena pada
dasarnya sistem enkripsi atau pengaman tersebut lah sistem yang juga buatan
manusia, yang tak luput dari salah juga.
Jadi teringat sebuah kalimat yang
patut direnungkan kembali: “Tidak ada yang 100% aman di internet"
Alhamdulillah ,Kita sudah bisa menggunakan salah satu fungsi dari WireShark, tentunya
masih banyak lagi fungsi-fungsi dari WireShark ini, yang masih menunggu kita
untukkita coba.
referensi :
Tidak ada komentar:
Posting Komentar