Wireshark
merupakan software untuk melakukan analisa lalu-lintas jaringan komputer, yang
memiliki fungsi-fungsi yang amat berguna bagi profesional jaringan,
administrator jaringan, peneliti, hingga pengembang piranti lunak jaringan.
Untuk
mendapatkan versi terbaru WireShark ini, kita bias memeriksa www.WireShark.org/download.html. Di sini
nantinya aka nada banyak mirror menyediakan download link buat WireShark ini. Pastikan
untuk mendapatklan versi paling baru.
Cara
menggunakan Wireshark
1. Buka program Wireshark.
2. Pertama masuk pada Capture – Option atau menekan tombol Capture Interfaces.
3.
Kemudian
akan muncul tampilan window Capture Interfaces. Pilih Option pada Ethernet yang
terpakai / yang tersambung dengan jaringan dalam kasus ini, Option pada 802.11 b+g
Wireless LAN.
Pilih interface (network
card) yang akan digunakan untuk mengcapture packet. Pilih salah satu yang
benar. Dalam kasus ini saya menggunakan USB Wifi sebagai sambungan ke internet
maka yang saya pilih adalah 802.11 b+g.
4.
Untuk
menyimpan record yang tercapture, bisa mengaktifkan kolom File, pada bagian Capture
File(s).
5. Pertama-tama mungkin blom ada record yang masuk. Kembali ke
halaman admin blog uad, dan tekan lah tombol LOGIN nya. Maka akan ada packet yang terecord.
6. Klik tombol stop ( Alt+E ) setelah anda
merasa yakin bahwa ada password yang masuk selama anda menekan tombol start. Pasti akan ada banyak sekali packet data yang merecord. Dari
sini kita mulai menganalisa packet tersebut. Karena yang kita butuhkan adalah
men-sniffing password, maka pada kolom Filter kita ketikkan http untuk lebih memudahkan
pengelompokan packet data.
7.
Biasanya
login packet terdapat kata login atau sejenisnya. Dalam kasus ini kita
menemukan packet dengan informasi POST /latif_ilkom/wp-login.php
HTTP/1.1 …. Klik kanan pada packet
tersebut, pilih Follow TCP Stream.
8. Maka akan muncul informasi tentang packet data
yang kita pilih. Disini lah kita bisa menemukan username dan password dari
halaman administrator blog uad. Biasanya ditanda dengan tulisan berwarna merah.
9. Jika kita bisa menganalisa packet tersebut satu per satu maka
kita akan tau data yang kita cari. Dalam kasus ini terlihat bahwa username=latif_ilkom dengan password rahasia sudah kita temukan.