Apa itu wireshark???
§Sebuah network packet analyzer
§Alat untuk memeriksa apa yang sebenarnya terjadi di dalam kabel jaringan.
Kenapa kita perlu menganalisa paket paket jaringan???
•Untuk troubleshooting masalah masalah di jaringan
•Untuk memeriksa keamanan di jaringan
•Untuk men-debug implementasi protokol dalam jaringan
•Untuk mempelajari protokol jaringan secara detail.
Wireshark ketika sedang “beraksi”
Meng-capture packet dengan wireshark
1. Pada menu Capture → interface
2. Pilihan interface yang akan kita capture
3. Kemudian bukaLah browser,lalu bukaLah salah satu situs.Terserah situs apa saja.
4. Setelah berhasil login,,hetikan capture kita caranya Capture → Stop
5. Kemudian kita lihat alamat IP komputer kita untuk memastikan
6. Kemudian kita lihat IP address situs yang kita tadi buka, dengan cara:
Ketikan → Ping[ spasi] alamat situs anda
7. Untuk mengetahui packet packet dengan IP tujuan tertentu, dengan cara:
ip.dst→ destination IP atau IP tujuan anda
Contoh: ip.dst==74.125.235.48
8. Kita akan meng-filter alamat IP tujuan anda tadi melalui HTTP. Masukan sintaks ini ke filter:
Ip.dst==(IP tujuan anda tadi) && HTTP
9. Dikarenakan kita akan “mengintip” packet dari (situs yang tadi kita buka) melewati protokol HTTP dan bertipe GET
10. Setelah GET didapatkan, kita langsung saja double klick GET tersebut. Dibawahnya ada keterangan username dan password yang kita masukan td.
Semoga bermanfaat kawan... :)
mantap kang... gaduh tutor kangge Bactrack nte kang ?
ReplyDeletesipp... gimana udah dipraktekin blm wireshark'y...??? :)
Delete