Total Pageviews

21576

Islamic Widget

Friday, March 18, 2011

Guna wireshark melihat trafik internet anda

Pernahkah anda dengar perisian Wireshark? Dahulu wireshark yang dikenali sebagai Ethereal ialah perisian yang digunakan untuk menganalisa protokol network dan juga internet. Jika anda pernah mengambil CCNA dari CISCO, mungkin anda sudah biasa dengan perisian ini. Banyak benda yang anda akan ketahui jika pandai menggunakan wireshark ini seperti laman web apa yang sedang dimasuki oleh rakan ofis anda ketika ini, username dan password jika bernasib baik, dan lain-lain lagi kerana anda boleh menganalisa trafik internet di kawasan anda.

Kali ini saya akan membuat sedikit tutorial (bukan cara hack ya, :) ) tentang cara asas menggunakan wireshark:

Langkah Pertama: Muat turun dan Install perisian.

  1. Klik untuk muat turun perisian Wireshark.
  2. Install perisian tersebut di komputer anda.
  3. Install juga WinpCap jika komputer anda masih belum mempunyai perisisan tersebut.
  4. Wireshark ialah perisian full-version yang percuma (GNU General Public Licence), jadi anda tidak perlu risau tentang lesen.

Langkah Kedua: Setup Wireshark.

wireshark.jpg
Klik untuk besarkan
  1. Run Wireshark buat pertama kali.
  2. Klik pada menu Capture -> Interface -> Klik ‘Option’ pada device yang mempunyai aktiviti. Contohnya seperti Ralink Technology Inc. dalam kes saya.
  3. Pada window Capture Option tersebut, buangkan tanda pada ‘Capture packets in promiscuous mode’.
  4. Klik Start. Anda dapat melihat aktiviti pada network anda.

Langkah Ketiga: Analisa Network tersebut

Lihat pada bahagian info. Anda dapat melihat web page apa yang di’request’ oleh IP tertentu sama ada anda ataupun rakan ofis anda.

Langkah Ke-empat: Simulasi kesan Username dan Password di network.

wireshark21.jpg
  1. Semasa Wireshark sedang run, buka browser anda, masuk laman email anda. (Key-in username dan password seperti biasa.)
  2. Kemudian pada wireshark, klik menu Capture -> Stop.
  3. Klik menu Edit -> Find Packet..
  4. Tandakan : Find by string, Search in packet bytes, Taipkan ‘password’ pada ruangan filter.
  5. Klik Find. Anda dapat melihat username dan password anda tadi.

*Jika anda ingin mengesan password rakan anda, anda cuba experiment sendiri ya dengan perisian ini.

Selamat mencuba.

No comments:

Post a Comment