Pengertian Wireshark
Wireshark
merupakan salah satu dari sekian banyak tool Network Analyzer yang banyak
digunakan oleh Network administrator untuk menganalisa kinerja jaringannya
terrmasuk protokol didalamnya. Wireshark banyak disukai karena interfacenya
yang menggunakan Graphical User Interface (GUI) atau tampilan grafis.Wireshark
dapat membaca data secara langsung dari Ethernet, Token-Ring, FDDI, serial (PPP
dan SLIP), 802.11 wireless LAN, dan koneksi ATM.
Wireshark
mampu menangkap paket-paket data atau informasi yang berseliweran dalam
jaringan. Semua jenis paket informasi dalam berbagai format protokol pun akan
dengan mudah ditangkap dan dianalisa. Wireshark merupakan software untuk
melakukan analisa lalu-lintas jaringan komputer, yang memiliki fungsi-fungsi
yang amat berguna bagi profesional jaringan, administrator jaringan, peneliti,
hingga pengembang piranti lunak jaringan.
Beberapa Contoh Penggunaan WireShark
- Admin menggunakannya untuk troubleshooting masalah di jaringan
- Teknisi keamanan menggunakannya untuk memeriksa keamanan
- Mendebug implementasi protokol jaringan dalam software
- mempelajari protokol jaringan secara detail
- untuk sniffer atau mengendus data privasi di jaringan
Mengcapture Paket Data Protokol HTTP
Pada tulisan
kali ini saya akan berbagi sedikit ilmu tentang pemakaian wireshark, yaitu
mengcapture paket data protokol HTTP, disini saya mencoba wordpress.com.
Ø Pertama
cek ip laptop atau komputer yang digunakan
Ø Jalankan
WireShark
Ø lakukan
pengaturan pada capture Options seperti gambar : ( saya menggunakan ethernet
wifi )
Ø klik
start, anda akan mendapatkan tampilan wireshark melakukan capture seperti
Ø
Login kan blog wordpress
Ø
Ketikkan http pada textbox filter untuk memudahkan
pencarian, klik stop jika anda sudah yakin apa yang anda cari telah didapatkan
selama capture
Ø
Dan anda akan melihat hasilnya. Semoga bermanfaat
Untuk melakukan sniffing email
or password bisa anda lakukan, caranya cari protokol http wordpress.com yang
bertipe POST (seperti yang ditunjuk panah pada gambar di atas) klik kanan, klik
Follow TCP Stream, pada percobaan yang saya lakukan saya mendapatkan hasil.