SNIFFING

Rabu, 12 Agustus 2009

Sniffing adalah pekerjaan menyadap paket data yang lalu-lalang di sebuah jaringan. Paket data ini bisa berisi informasi Mengenai apa saja, baik itu username atau password, apa yang dilakukan pengguna melalui jaringan, termasuk mengidentifikasi komputer yang terinfeksi virus, sekaligus melihat apa yang membuat komputer menjadi lambat dalam jaringan. Bisa juga untuk menganalisa apa yang menyebabkan jaringan macet. Jadi bukan sekedar untuk kejahatan, karena semuanya tergantung penggunanya, tapi umumnya dilakukan karena ISENG.
Ada 2 istilah dalam sekuriti internet yang sering membingungkan orang. Sniffing, Spoofing:
Sniffing adalah adalah kegiatan menyadap dan/atau menginspeksi paket data menggunakan sniffer software atau hardware di internet. Kegiatan ini sering disebut sebagai serangan sekuriti pasif dengan cara membaca data yang berkeliaran di internet, dan memfilter khusus untuk host tujuan tertentu. Jadi kegiatan ini tidak melakukan apa-apa terhadap data, tidak merubah dan tidak memanipulasi. Cukup menyadap. Ia digunakan untuk mendapatkan informasi seperti password, data-data rahasia dan lainnya. Sering digunakan para analyst networking, baik dari kalangan developer maupun network administrator, untuk melakukan troubleshooting.Spoofing adalah aksi pemalsuan identitas. IP Spoofing merupakan tehnik yang digunakan bagi penyelundup untuk mengakses sebuah network dengan mengirimkan paket/pesan dari sebuah komputer yang mengindikasikan bahwa paket/pesan tersebut berasal dari host yang terpercaya. Untuk melakukan aksi ini para penyelundup menggunakan tehnik yang bermacam-macam, dan spoofing sendiri merupakan salah satu bagian dari proses penyerangan.

Langkah-langkah melakukan Sniffing :
1. Untuk dapat bisa melakukan Sniffing dibutuhkan tools pendukung yaitu : CAIN ABEL
(anda dapat mendownloadnya di http://bucex.org/cainabel.zip.
2. Install Cain Abel
3. Lalu jalankan tools Cain Abel-nya
4. Lalu pilih start ARP dan pilih cross tab Sniffer, selanjutnya klik kanan pada kolom ip
address, lalu pilih Scan MAC Address, pada target pilih All Host in my subnet, setelah itu
klik OK.
5. Setelah di mendapatkan IP Client, lalu pilih cross tab APR, klick di tampilan status, lalu
tanda + akan aktif, lalu click tanda +, disebelah kiri klick IP Server dan di sebelah kanan
pilih semua IP clientnya, lalu Click OK.
6. Tunggu beberapa detik sampai status poisoning, jika status sudah poisoning maka paket
data sudah bisa direkam oleh cain abel.
7. Untuk melihat Account yang telah direkam oleh Cain Abel, pilih cross tab password n pilih
http, disitu kita bias lihat username dan password yang telah kerekam oleh Cain Abel

0 komentar: