Paket sniffing dengan wireshark

10
Arif Setiawan | 08650063

Transcript of Paket sniffing dengan wireshark

Page 1: Paket sniffing dengan wireshark

Arif Setiawan | 08650063

Page 2: Paket sniffing dengan wireshark

Packet Sniffer Tool

Sebuah aplikasi yang berguna untuk memonitor data di jaringan ethernet/wireless

Contoh : Chain Abel, Wireshark, Tcpdump, Kismet

Page 3: Paket sniffing dengan wireshark

Passive Sniffing

Jaringan dengan hub sebagai konsentrator

Sniffer menangkap semua paket yang beredar di jaringan

Page 4: Paket sniffing dengan wireshark

Active Sniffing

Jaringan dengan switch sebagai konsentrator

Sniffer secara aktif meng-inject-kan trafic ke LAN untuk melakukan sniffing

Page 5: Paket sniffing dengan wireshark

Vulnerability to Sniff

HTTP, SMTP, NNTP, POP, FTP, IMAP, Telnet, Rlogin

Semua protokol yang tidak menggunakan enkripsi

Page 6: Paket sniffing dengan wireshark

Wireshark

Sebuah tool open source untuk menangkap paket-paket di jaringan kemudian menampilkannya sedetail mungkin

Page 7: Paket sniffing dengan wireshark

Fungsi

Capture Packet Identifikasi dan Analisa Protokol Identifikasi sumber dan tujuan packet Menampilkan isi dari packet

Page 8: Paket sniffing dengan wireshark

Kelebihan

Cross Platform (Linux & Windows) Capture Packet Data secara realtime Informasi yang ditampilkan detail

Page 9: Paket sniffing dengan wireshark

Simple Sniffing HTTP & FTP

HOST A : Windows XP (192.168.1.2)HOST B : Router + server Debian (192.168.1.1)Attacker : Backtrack 5 (192.168.1.3)

Page 10: Paket sniffing dengan wireshark

Sumber

http://en.wikipedia.org/wiki/Wireshark http://www.stumbleupon.com/su/

9mPzik/nrupentheking.blogspot.com/2011/03/packet-sniffersnetwork-packet-sniffers.html

http://blog.uin-malang.ac.id/goji/files/2011/03/goji-wireshark.pdf