SNIFFING MENGGUNAKAN
ETTERCAP
Network Sniffing adalah suatu aktifitas menyadap yang
di lakukan dalam jaringan yang sangat sulit untuk di cegah, walaupun kita telah
menginstall berbagai macam software untuk mencegah serangan dalam jaringan. ini
adalah permasalahan dari komunikasi atau protokol jaringan dan tidak ada
hubungannya dengan sistem operasi.
CARA MENGINSTALL ETTERCAP DI BACKTRACK 5
Berikut langkah-langkah menginstal Ettercap di
backtrack 5 :
1. Siapkan master ettercap-0.7.4.1.tar
2. Kemudian extrax file ettercap-0.7.4.1.tar, taruh file di desktop
3. Selanjutnya klik terminal.
4. Ketik ls => cd Desktop =>sudo apt-get update
5. Setelah selesai ketik sudo apt-get install ettercap
6. Ettercap –gtk
2. Kemudian extrax file ettercap-0.7.4.1.tar, taruh file di desktop
3. Selanjutnya klik terminal.
4. Ketik ls => cd Desktop =>sudo apt-get update
5. Setelah selesai ketik sudo apt-get install ettercap
6. Ettercap –gtk

2. Cara pengunaan aplikasi ettercap
Sebelum mengetahui cara penggunaan
ettercap kita juga perlu tau cara kerja ettercap, dimana tools ini digunakan
untuk melakukan packet sniffing pada switch. Dimana pada switch cara
berkomunikasinya adalah multicast dan unicast, intinya paket yang anda kirim
dijamin tidak akan salah sasaran, hanya orang yang berhak saja yang bisa dapat
paket-paket yang kita kirim. Lalu bagaimana switch mengetahui bahwa paket yang
dikirim itu tepat sasaran, caranya dengan mengirimkan paket ARP
(Address Resolution Protocol) .
Selanjutnya cara penggunaan ettercap
dimana kita buka terlebih dahulu membuka aplikasinya ,akan tampak seperti
berikut : langsungketikettercap --gtk

Disini saya akan sniffing di virualbox, Selanjutnya
pilih menu sniff, dan akan muncul pilihan port internet yang harus kita pilih
eth0 atau wan0 ,seperti gambar berikut :






· Buka ettercap dgn cara
buka terminal lalu ketik ettercap --gtk dan enter..
· setelah muncul ettercap klik Sniff
- unnified sniffing atau tekan shift + u , lalu pilih network
interfaces anda lalu ok

· klik Host - Scan for Host

· setelah melakukan scanning seperti
gambar di atas klik Host - Host list

· · Sekarang lakukan ARP Poisoning klik
Mitm - Arp poisoning - centang sniff remote connections - Ok

· · Lalu klik Start - Start sniffing ...


Selesai. . . .
Link Youtube https://www.youtube.com/watch?v=mR5GQGPQAbY
Tidak ada komentar:
Posting Komentar