TUTORIAL DASAR WIRESHARK

dokumen-dokumen yang mirip
Pengenalan dan Instalasi Wireshark

Wireshark. Nama Penulis Lisensi Dokumen: Copyright IlmuKomputer.

2.2 Dasar Teori. Layer # Nama Unit. Dimana setiap layer memiliki fungsi dan contoh masing-masing.

Modul 2. Network Analysis Tool, Application Layer Protocol, dan Transport Layer Protocol

BAB IV DISKRIPSI KERJA PRAKTEK

BAB 3 PERANCANGAN SISTEM

WIRESHARK PROSES CAPTURE PACKET DATA

BAB IV PENGUMPULAN DAN PENGOLAHAN DATA. Untuk pengumpulan data ini penulis menggunakan program bernama

Arsyad Dwiyankuntoko Pendahuluan. Lisensi Dokumen:

TUGAS JARINGAN KOMPUTER MENGANALISA TCP/IP, POST, DAN GET PADA WIRESHARK

TASK 5 JARINGAN KOMPUTER

BAB IV IMPLEMENTASI PROGRAM

Mencuri Password dengan teknik sniffing password menggunakan wireshark. Dan Pencegahan dari tindakan Sniffing

Wireshark dapat membaca data secara langsung dari Ethernet, Token-Ring, FDDI, serial (PPP and SLIP), wireless LAN, dan koneksi ATM.

Panduan Menggunakan Wireshark

JURUSAN SISTEM KOMPUTER FAKULTAS ILMU KOMPUTER UNIVERSITAS SRIWIJAYA

CAPTURE DAN ANALISIS PAKET PROTOKOL MENGGUNAKAN WIRESHARK

Gambar 18. Koneksi Peer to Peer. Switch. Komputer B. Gambar 19. Topologi Star menggunakan 3 PC

Annisa Cahyaningtyas

2. Perangkat Jaringan (Kabel UTP, Switch/Hub,Ethernet) Perangkat Lunak 1. Sistem Operasi (WindowsXP, Windows 2000, Windows 2003, Linux)

CAPTURE DAN ANALISIS PAKET PROTOKOL MENGGUNAKAN WIRESHARK

BAB IV PENGUJIAN DAN ANALISA ALAT

Cara Meng-install Web Server Lokal (xampp-win )

Manual Penggunaan dan Instalasi Software

Yama Fresdian Dwi Saputro from-engineer.blogspot.com. Pendahuluan. Lisensi Dokumen:

Network Security. Lab.Assignment: Modul 1 Researching Network Attacks Latihan 1 -

A. INSTALLASI SOFTWARE

BAB IV HASIL DAN ANALISIS

TUGAS V JARINGAN KOMPUTER

Praktikum Jaringan Komputer 2

A. INSTALLASI SOFTWARE

Penjelasan Umum 1. Apa itu PMP? Penjaminan mutu pendidikan dasar dan menengah adalah suatu mekanisme yang sistematis, terintegrasi, dan berkelanjutan

MANUAL UNTUK MENJALANKAN PROGRAM

BAB V IMPLEMENTASI. bab sebelumnya. PC Router Mikrotik OS ini menggunakan versi

JARINGAN KOMPUTER. Disusun Oleh : Nama : Febrina Setianingsih NIM : Dosen Pembimbing : Dr. Deris Stiawan, M.T., Ph.D.

ADMIN MANUAL AL-QUR AN WEB

PETUNJUK PEMAKAIAN SOFTWARE

MANUAL PENGOPERASIAN JSTOCKINVENTORY Twitter

User Guide Manual. User diminta menentukan destination directory untuk menentukan lokasi dimana

4. Pilih direktori tempat penyimpanan lalu klik Lanjut. A. INSTALLASI SOFTWARE 1. Masukkan CD Program ke dalam CD ROM

Gambar 13.1 Sniffing pada jaringan antara router 1 dan 2

MANUAL PENGGUNAAN JANDROID

Akses Remote Database via Internet

Manual Book SID RENTAL BUKU, by Manual Book SID RENTAL BUKU, by

MANUAL PROGRAM. Sebelum mulai menjalankan aplikasi ini, terlebih dahulu dilakukan instalasi

Wireshark. Netstat. Berikut ini keterangan dari output netstat diatas :

PANDUAN PENGGUNAAN MULTIMEDIA PEMBELAJARAN MANDIRI MATA PELAJARAN FISIKA

Microsoft Internet Explorer 7 atau versi diatas (direkomendasikan) Mozilla FireFox 3.6 atau versi diatas (direkomendasikan)

A. INSTALLASI SOFTWARE

Bertukar Data dengan Wireless LAN

UNIVERSITAS DHARMA ANDALAS

Akses Remote Database via Internet

Manual Book SID-SEKOLAH Manual Book SID-SEKOLAH

Laporan Praktikum. Anggota kelompok : Dayanni Vera Versanika Ichtiar Testament Gea Rizal Putra Ramadhan

A. INSTALLASI SOFTWARE

8. Berita Daftar Berita Tambah Berita Pengumuman Daftar Pengumuman Tambah Data Pengumuman Kotak Pesan...

BlackBerry Internet Service. Versi: Panduan Pengguna

Pengertian DHCP. Kesimpulan. Praktikum

Daftar Isi. Ke Daftar Isi

BlackBerry Desktop Software. Versi: 7.1. Panduan Pengguna

Klik tombol next, ketika tampil form sebagai berikut, masukkan passphrase yang telah Anda isikan pada saat permintaan Sertifikat Digital sebelumnya.

SISTEM INFORMASI PENERIMAAN SISWA BARU SMP NEGERI 1 PRAMBANAN BERBASIS WEB

LANGKAH LANGKAH PENGGUNAAN WEBSITE SISTEM PENYAMPAIAN DATA LELANG

Instalasi Aplikasi server Menggunakan ClarkConnect

BAB IV IMPLEMENTASI DAN PENGUJIAN SISTEM

Instalasi Web Server Apache, PHP, dan MySQL dengan XAMPP

PERALATAN YANG DIBUTUHKAN: 1. Beberapa PC yang akan dihubungkan dalam jaringan. 2. Hub sebagai penghubung jaringan. 3. Kabel jaringan secukupnya.

Manual Book SID-KOPERASI Manual Book SID-KOPERASI

by F. Denie Wahana, S.Kom.

I. INSTALLASI SOFTWARE

PETUNJUK MANUAL SIAP HUKUM UNTUK SKPD

BAB IV DISKRIPSI KERJA PRAKTIK. 4.1 Pembuatan Server Menggunakan Mercury Pada XAMPP

Bab III PERANCANGAN SISTEM

STEP BY STEP INSTALLASI SOFTWARE PPOB ARINDO LOKET BARU

SUMBER BELAJAR PENUNJANG PLPG

Tips Trick, Software Reviews, Download Gratis

TASK V OBSERVING TCP/IP, PORT USING COMMAND PROMPT AND WIRESHARK

Manual Book SID-RETAIL Pro Manual Book SID-RETAIL Pro

TUGAS TASK 5 JARINGAN KOMPUTER

Proses booting saat instalasi Endian firewall

JARINGAN KOMPUTER JURUSAN SISTEM KOMPUTER FAKULTAS ILMU KOMPUTER UNIVERSITAS SRIWIJAYA : MARINI SUPRIANTY NIM :

BAB IV HASIL DAN UJI COBA. Berikut ini akan dijelaskan tentang tampilan hasil rancangan dari

MEMBUAT JARINGAN INTERNET GATEWAY UNTUK JARINGAN WIRED DAN WIRELESS MENGGUNAKAN MIKROTIK 750RB DAN ACCESSPOINT TP-LINK TL-WA801ND

Cara instal dan konfigurasi FTP SERVER

PANDUAN SINGKAT SISTEM INFORMASI MANAJEMEN PELAPORAN (SIMPEL)

USER MANUAL. TREND MICRO Internet Security Pro. Masalah pada Aktivasi dan Instalasi TIS Pro. By: PT. Amandjaja Multifortuna Perkasa

Mengembangkan Website Berbasis Wordpress

PETUNJUK PEMAKAIAN SOFTWARE

Cara Membuat Baru

TUTORIAL SETTING MIKROTIK UNTUK SETTING IP, DHCP, GATEWAY, DNS.

Internet Messenger dengan Gaim di Linux

Petunjuk Teknis Aplikasi Web Laporan Berkala BPR (Web BPR)

KONFIGURASI MAIL SERVER DENGAN MERCURY

BAB III ANALISA DAN PERANCANGAN SISTEM

TUGAS JARINGANN KOMPUTER

BAB 4 IMPLEMENTASI DAN EVALUASI

BAB 4 IMPLEMENTASI DAN EVALUASI. menjalankan aplikasi traffic monitoring dan SMS server. Terdiri dari Sierra Aircard 875

PRAKTIKUM ROUTING STATIK

Resume. Pelatihan Membuat PC Router Menggunakan ClearOS. Diajukan Untuk Memenuhi Salah Satu Tugas Mata Kuliah. Lab. Hardware

MENGENAL FTP (FILE TRANSFER PROTOCOL)

Transkripsi:

TUTORIAL DASAR WIRESHARK Apa itu WireShark? WireShark adalah sebuah Network Packet Analyzer. Network Packet Analyzer akan mencoba menangkap paket-paket jaringan dan berusaha untuk menampilkan semua informasi di paket tersebut sedatail mungkin. Kita bisa mengumpamakan sebuah Network Packet Analyzer sebagai alat untuk memeriksa apa yang sebenarnya sedang terjadi di dalam kabel jaringan, seperti halnya voltmeter atau tespen yang digunakan untuk memeriksa apa yang sebenarnya sedang terjadi di dalam sebuah kabel listrik. Dulunya, tool-tool semacam ini sangatlah mahal harganya, dan biasanya dengan embel-embel hak cipta. Namun dengan adanya WireShark, kita akan sangat dimudahkan. Makanya tidak sedikit yang bilang bahwa WireShark adalah salah satu tool gratis (dan bahkan open source) terbaik untuk menganalisa paket jaringan Kenapa kita perlu menganalisa paket-paket jaringan? Ada beberapa contoh penggunaan WireShark: - Admin sebuah jaringan menggunakannya untuk troubleshooting masalahmasalah di jaringannya - Teknisi keamanan jaringan menggunakannya untuk memeriksa keamanan jaringan - Pengembang software bisa menggunakannya untuk men-debug implementasi protokol jaringan dalam software mereka - Banyak orang memakainya untuk mempelajari protokol jaringan secara detail - Banyak juga orang usil yang menggunakannya sebagai sniffer atau pengendus data-data privasi di jaringan. Masih ada banyak fitur dan kelebihan WireShark ini, diantaranya: - Tersedia buat Linux dan Windows - Menangkap / Capture paket data secara langsung dari sebuah network interface - Mampu menampilkan informasi yang sangat detail mengenai hasil capture tersebut - Bisa Import dan Export hasil capture dari atau ke komputer lain - Pencarian paket dengan berbagai macam kriteria filter. - Bisa membuat berbagai macam tampilan statistika, dan masih banyak lagi. Tutorial Dasar WireShark Halaman 1

Di mana kita bisa mendapatkan WireShark? Untuk mendapatkan versi terbaru dari WireShark ini, kita bisa memeriksa di www.wireshark.org/download.html. di sini nantinya akan ada banyak mirror yang menyeidiakan download link buat WireShark ini. Pastikan untuk mendapatkan versi paling baru. Instalasi WireShark Untuk instalasi WireShark sepertinya tidak memerlukan perlakuan tambahan apa-apa, apabila kita tidak yakin dengan setingan manual, coba saja instal dengan setingan default installer. Pada saat instalas WireShark, kita juga akan diminta penginstall WinPcap, apabila tidak mempunyai WinPcap, nanti kita tidak akan bisa meng-capture menggunakan WireShark, namun masih bisa membuka hasil capture-an, oleh karena itu install saja WinPcap. Menjalankan WireShark Setelah menginstall WireShark, mari kita mulai menjalankan WireShark. Jalankan saja lewat shortcut yang ada di start menu seperti ini: Setelah itu akan muncul Splash Screen dari WireShark yang sedang me-load komponen-komponen yang diperlukan Berikut ini adalah contoh tampilan WireShark yang sedang meng-capture paket-paket jaringan: Tutorial Dasar WireShark Halaman 2

WireShark ketika sedang beraksi Meng-Capture Paket dengan WireShark Kita bisa memulai capture dengan langkah-langkah berikut ini: Pada menu Capture Interfaces Kemudian kita akan dihadapkan dengan tampilan untuk memilih interface yang akan kita capture nantinya, seperti ini: Pilih interface yang akan kita capture, di tutorial ini saya contohkan untuk meng-capture Inteface Microsoft, klik tombol Start pada bagian kanan interface tersebut. Tutorial Dasar WireShark Halaman 3

Setelah itu, WireShark akan segera meng-capture paket-paket di dalam jaringan dan menampilkannya dengan segera. Berikut ini adalah tampilan utama WireShark saat bekerja meng-capture paket-paket data jaringan. Menu Display Filter Daftar paketpaket yang berhasil ditangkap Detail dari paket yang terpilih Detail paket dalam format heksadesimal Menu Di sini kita bisa bernavigasi antar menu-menu yang tersedia di WireShark. Display Filter Sebenarnya adalah sebuah kolom, kita akan mengisinya dengan sintaks-sintaks untuk memfilter (membatasi) paketpaket apa saja yang bakalan ditampilkan pada list paket. Daftar Paket Di sini akan ditampilkan paket-paket yang berhasil ditangkap oleh WireShark, berurutan mulai dari paket pertama yang ditangkap, dan seterusnya. Detail Paket Sebuah paket tentunya membawa informasi tertentu yang bisa berbeda-beda antar paketnya, di sini akan ditampilkan dari detail paket yang terpilih pada Daftar paket di atasnya. Detail Heksa Detail paket yang terpilih akan ditampilkan dalam bentuk heksa, terkadang akan lebih mudah bagi kita mendapatkan informasi dari bagian ini. Pada daftar bagian Daftar Paket, terdapat kolom-kolom seperti berikut ini: - Time : Menampilkan waktu saat paket tersebut tertangkap - Source : Menampilkan ip sumber dari paket data tersebut - Destination : Menampilkan ip tujuan dari paket data tersebut - Protocol : Menampilkan protokol apa yang dipakai sebuah paket data - Info : Menampilkan informasi mendetail tentang paket data tersebut. Tutorial Dasar WireShark Halaman 4

Mencoba Meng-Capturee Paket Data Protokol HTTP Berikutnya kita akan mencoba meng-capture paket data ketika kita sedang membuka sebuah halaman web atau paket protokol HTTP. yang ditransmisikan data yang melewati Ikuti langkah-langkah berikut ini: Jalankan WireShark Pilih interface jaringan yang akan kita gunakan untuk mengakses halaman web nanti, di sini saya memilih interface Microsoft, yang mana interface ini adalah interface Wireless Network yang drivernya masih asli dari Windows (karena saya menggunakan Windows 7, yang sudah bisa langsung mengenali kartu jaringan saya ), Interface wireless ini bisa saja bernama lain di masing- masing komputer. Klik button Start di sebelah interface Microsoft / Interface jaringan yang akan kita tangkap paket datanya. Buka browser kita, lalu bukalah salah satu situs, terserah situs apa. Google boleh, Yahoo boleh, facebook juga boleh Kebetulan saya akan login ke account dot.tk saya, saya buka http://www.my.dot.tk di browser saya Tutorial Dasar WireShark Halaman 5

Nah, selanjutanyaa begitu kita me-load halaman my.dot.tk juga akan langsung tertampil paket-paket data yang gambar di bawah ini ini, pada WireShark tertangkap, seperti Nah, mumpung sudah nyampe di dot.tk, maka sekalian saya login aah.. Saya masukin username saya, kemudian sekalian passwordnya, kita lihat, apakah si WireShark ini nantinya bisa nangkap usernamee dan password saya ini Kemudian setelah berhasil login dan masuk, kita hentikann capture kita, lewat menu Capture Stop, atau dengan button Stop Capture Tutorial Dasar WireShark Halaman 6

Kemudian kita lihat alamat IP komputer kita untuk Command Prompt, Caranya, tekan tombol Windows + mucul kotak dialog seperti ini: Ketikkan cmd kemudian tekan tombol OK. memastikan. Buka R, kemudian akan Akan muncul jendela console Command Prompt, di console, ketikkan ipconfig lalu tekan tombol Enter, akan keluar hasi seperti ini: Terlihat konfigurasi Adapter Wireless LAN kita, di mana IPv4 kita ditunjukkan dengan kotak merah, yaitu 10.10.3.222 Catat, kalau perlu hafalkan Selanjutnya, kita lihat IP dot.tk, caranya sama, di console Command Prompt kita masukkan perintah Ping Tutorial Dasar WireShark Halaman 7

Ketikkan ping[ [spasi]my.dot.tk Akan mucul hasil seperti berikut ini: (Meskipun timeout, tapi paling nggak kita sudah bisa mengetahui alamat IP my.dot.tk 217.115.151.99 ) Nah, kita telah mendapatkan alamat IP komputer kita dan alamat IP my.dot.tk IP kita 10.10.3.222 IP my.dot.tk 217.115.151.99 Kita lihat hasil capture di WireShark, terlihat daftar paket-paket yang sangat banyak, karena WireShark ini menangkap paket apapun yang terdeteksi di jaringan, karena itu, kita akan menyaring hanya paket-paket yang berkaitan dengan my.dot.tk saja yang akan kita tampilkan. Caranya adalah dengan menggunakan filter, seperti ini: Dalam kasus ini kita akan menganalisa paket-paket yang menuju ke my.dot.tk, berarti kita akan memfilter paket-paket yang menuju ke IP my.dot.tk Untuk menampilkan paket-paket dengan IP tujuan tertentu, kita masukkan sintaks ini ke filter: ip.dst==.dst==2 =217.115.151.99 kemudian tekan Enter Keterangan: ip.dst Destination IP / IP tujuan Maka di daftar paket hanya akan ditampilkan alamat-alamat IP dengan tujuan 217.115.151.99 saja, seperti ini: Tutorial Dasar WireShark Halaman 8

Ada juga cara lain yang lebih mudah, dengan mouse, klik kanan IP 217.115.151.99 yang berada di kolom Destination (Ingat, harus di kolom Destination), kemudian pilih Apply as Filter Selected, seperti ini Nah, kita sudah mendapatkan paket-paket yang menuju ke 217.115.151.99, namun kita lihat, ternyata masih sangat banyak ya Ingat bahwa kita akan mencoba melihat paket yang melalui protokol HTTP, karena itu, kita akan coba filter sekali lagi. Kita akan filter alamat IP Tujuan 217.115.151.99 dan protokol HTTP. yang juga melalui Masukkan sintakss ini ke filter: ip.dst==2 =217.115.151.99 && http kemudian tekan Enter akan kita dapat hasil seperti ini, dimana paket telah difokuskan lagi: Tutorial Dasar WireShark Halaman 9

Kita juga bisa mendapatkan informasi mendetail dari paket tersebut di bagian bawah, bagian Detail Paket dan Heksa, kadang-kadang kita juga bisa membaca informasi string-string tertentu di bagian heksa ini. Sniffing Password Dengan WireShark Apa itu sniffing password? Sniffing password adalah aktifitas mengendus paket-paket yang berisi password di jaringan. WireShark bisa melakukan hal ini. Kebetulan, sebelumnya saya telah melakukan login ke my.dot.tk, logikanya, data username dan password saya pastinya dikirimkan ke dot.tk melalui jaringan kan. Nah, kita akan coba melakukan sniffing password yang telah kita inputkan tadi. Dalam HTML, aktivitas mengirimkan sesuatu atau mengirimkan inputan ke server disebut dengan POST. Sedangkan kebalikannya, aktivitas mendapatkan sesuatu atau meminta data dari server disebut dengan GET. Karenanya, kita akan mencoba mengintip paket yang menuju ke dot.tk melewati protokol HTTP dan bertipe POST, barangkali ada data username dan password kita di sana.. Coba kita amati lagi paket dengan protokol HTTP. Dan kebetulan, yang bertipe POST hanya ada satu, fokuskan ke paket ini: Dan lagi-lagi kebetulan, tanpa perlu melihat data lebih mendalam lagi, data username dan pssword ini sudah menampakkan dirinya, coba klik paket data bertipe POST tadi, kemudian lihat di bagian detail bawahnya, naah, tuh, data privasi kita ternyata kelihatan. Tutorial Dasar WireShark Halaman 10

Nah, kalau ternyata WireShark dengan begitu mudahnyaa menunjukkan data privasi kita seperti itu, lalu bagaimana dengan data lain?? Data password facebook kita? Data akun blog kita, password email???? Tentu saja semuanya memiliki resiko yang sama besarnyaa untuk dibobol, tapi tentu saja pemilik website bersangkutan tidak akan membiarkan data privasi para penggunanya bisa diketahui dengan mudah oleh orang lain yang tidak berhak. Mereka tentunya akan melindunginya. Salah satunya adalah dengan enkripsi, sehingga data aslinya hanya akan tertampil sebagai tulisan acak yang tidak berarti, cukup ampuh untuk menyulitkan langkah orang-orang usil. Namun bukan berarti juga enkripsi-enkripsi atau cara pengamanan itu tidak bisa ditembus, karena pada dasarnya sistem enkripsi atau pengaman tersebut adalah sistem yang juga buatan manusia, yang tak luput dari salah juga. Jadi teringat sebuah kalimat yang patut direnungkan kembali: Tidak Ada yang 100% Aman di Internet Alhamdulillah.. Kita sudah bisa menggunakan salah satu fungsi dari WireShark, tentunya masih banyak lagi fungsi-fungsi dari WireShark ini, yang masih menunggu kita untuk mencobanya Belajar.. Berlatih... jangan pernah malas buat mencoba hal-hal baru.. By Goji ghozy.uin@gmail.com Tutorial Dasar WireShark Halaman 11