Difference between revisions of "Menyadap password telnet"

From OnnoWiki
Jump to navigation Jump to search
(Created page with "Sumber: http://tz.ucweb.com/4_1msh Menyadap di Internet atau di LAN sebetulnya sangat mudah untuk dilakukan kalau komunikasi yang dilakukan tidak di enkripsi, kita berada...")
 
Line 1: Line 1:
 
Sumber: http://tz.ucweb.com/4_1msh
 
Sumber: http://tz.ucweb.com/4_1msh
  
 +
Menyadap di Internet atau di LAN sebetulnya sangat mudah untuk dilakukan kalau komunikasi yang dilakukan tidak di enkripsi, kita berada di jaringan yang sama dengan korban, dan kalau tidak ketahuan :) ...
  
 +
==Alat==
  
 +
* 2 komputer, bisa di satukan dalam 1 komputer dengan VirtualBOX
 +
* Satu sebagai Linux server.
 +
* Install telnetd di linux server
  
Menyadap di Internet atau di LAN sebetulnya sangat mudah untuk dilakukan kalau komunikasi yang dilakukan tidak di enkripsi, kita berada di jaringan yang sama dengan korban, dan kalau tidak ketahuan :) ... Pada kesempatan ini, saya mencoba memberikan arahan cara belajar menyadap password yang paling sederhana menggunakan wireshark.
+
apt install telnetd
Persiapan Alat
 
  
Untuk memudahkan proses belajar menyadap, ada baiknya kita menyiapkan dua (2) komputer. Sebaiknya salah satu-nya adalah Linux server, harus bisa di buat di fasilitas virtual seperti VirtualBox. Jika kita menggunakan VirtualBox maka proses belajar bisa dilakukan menggunakan satu komputer saja.
+
* Install wireshark di komputer penyadap
  
Pada server Linux, di instalasi aplikasi telnetd menggunakan perintah "apt install telnetd". Pada komputer yang akan menyadap, di instalasi aplikasi wireshark yang akan melakukan penyadapan terhadap lalu lintas jaringan. Teknik instalasi wireshark bisa di baca di teknik menyadap menggunakan wireshark .
+
apt install wireshark
Menyadap Password Telnet
 
  
Langkah yang perlu kita lakukan untuk menyadap password telnet adalah sebagai berikut. Setelah server telnetd di install di server, biasanya server telnetd akan langsung operasional.
+
==Penyadapan==
  
Di sisi komputer penyerang, jalankan wireshark. Kita perlu mengaktifkan proses penyadapan di wireshark, ini dapat dilakukan dengan mengklik menu Capture > Options > nama interface > Start.
+
* Server: pastikan server nyala. Misalnya IP server 192.168.0.100
 +
* Server: pastikan telnetd opersional di server.
 +
* Client: pastikan wireshark nyala.
 +
* Client: capture paket, melalui menu Capture > Options > nama interface > Start.
  
Setelah wireshark aktif mengumpulkan paket yang lewat, kita dapat telnet ke server, misalnya menggunakan perintah "telnet 192.168.0.100" jika IP address server 192.168.0.100. Masukan username dan password untuk masuk ke server.
+
Tunggu beberapa waktu. Setelah wireshark aktif mengumpulkan paket yang lewat, kita dapat telnet ke server
Menganalisa Hasil Sadapan
 
  
Setelah proses telnet dilakukan, kita stop operasi wireshark. Langkah selanjutnya adalah mencari paket yang kira-kira sedang melakukan komunikasi telnet ke server linux. ini langkah yang relatif paling susah untuk dilakukan. Caranya adalah mencari di bagian Protocol, ada kata-kata TELNET seperti tampak pada gambar.
+
 
 +
* Client: ketik telnet, misalnya,
 +
 
 +
telnet 192.168.0.100
 +
 
 +
* Masukan username & password telnet.
 +
 
 +
Langkah selanjutnya adalah mencari paket yang kira-kira sedang melakukan komunikasi telnet ke server linux. ini langkah yang relatif paling susah untuk dilakukan. Caranya adalah mencari di bagian Protocol, ada kata-kata TELNET seperti tampak pada gambar.
 +
 
 +
[[File:Telnet1.png|center|200px|thumb]]
  
 
Terlihat pada gambar ada beberapa paket dengan protocol telnet yang berhasil terdeteksi. Jangan pernah bermimpi ini bisa ditemukan dengan mudah di LAN anda ya ...
 
Terlihat pada gambar ada beberapa paket dengan protocol telnet yang berhasil terdeteksi. Jangan pernah bermimpi ini bisa ditemukan dengan mudah di LAN anda ya ...
Line 25: Line 39:
 
Setelah paket telnet di temukan, yang perlu di lakukan adalah klik pada salah satu paket TELNET > Analyze > Follow > TCP Stream. Akan tampil keseluruhan komunikasi TELNET yang sedang dilakukan hasil rakitan wireshark. Hasil tersebut saya rekam dalam gambar terlampir.
 
Setelah paket telnet di temukan, yang perlu di lakukan adalah klik pada salah satu paket TELNET > Analyze > Follow > TCP Stream. Akan tampil keseluruhan komunikasi TELNET yang sedang dilakukan hasil rakitan wireshark. Hasil tersebut saya rekam dalam gambar terlampir.
 
Coba perhatikan baik-baik gambar tersebut, apakah nama username dan password user yang berhasil saya tangkap dengan wireshark? Huruf yang berwarna biru adalah huruf yang dikirim oleh server ke client. Sedangkan hurif yang berwarna merah adalah huruf yang dikirim oleh client ke server. Bagaimana? sudah kelihatan kan username & passwordnya :) ...
 
Coba perhatikan baik-baik gambar tersebut, apakah nama username dan password user yang berhasil saya tangkap dengan wireshark? Huruf yang berwarna biru adalah huruf yang dikirim oleh server ke client. Sedangkan hurif yang berwarna merah adalah huruf yang dikirim oleh client ke server. Bagaimana? sudah kelihatan kan username & passwordnya :) ...
Menyadap di Dunia Nyata
+
 
 +
[[File:Telnet2.png|center|200px|thumb]]
 +
 
 +
 
 +
==Menyadap di Dunia Nyata==
  
 
Jujur menyadap di dunia nyata jauh lebih susah daripada apa yang saya terangkan. Karena kebanyakan komunikasi di enkripsi, dan tidak ada satu pun orang di dunia yang menggunakan telnet untuk remote login ke server lain, kecuali kalau memang mau di sadap dengan mudah oleh hacker :) ..
 
Jujur menyadap di dunia nyata jauh lebih susah daripada apa yang saya terangkan. Karena kebanyakan komunikasi di enkripsi, dan tidak ada satu pun orang di dunia yang menggunakan telnet untuk remote login ke server lain, kecuali kalau memang mau di sadap dengan mudah oleh hacker :) ..

Revision as of 16:04, 1 April 2017

Sumber: http://tz.ucweb.com/4_1msh

Menyadap di Internet atau di LAN sebetulnya sangat mudah untuk dilakukan kalau komunikasi yang dilakukan tidak di enkripsi, kita berada di jaringan yang sama dengan korban, dan kalau tidak ketahuan :) ...

Alat

  • 2 komputer, bisa di satukan dalam 1 komputer dengan VirtualBOX
  • Satu sebagai Linux server.
  • Install telnetd di linux server
apt install telnetd
  • Install wireshark di komputer penyadap
apt install wireshark

Penyadapan

  • Server: pastikan server nyala. Misalnya IP server 192.168.0.100
  • Server: pastikan telnetd opersional di server.
  • Client: pastikan wireshark nyala.
  • Client: capture paket, melalui menu Capture > Options > nama interface > Start.

Tunggu beberapa waktu. Setelah wireshark aktif mengumpulkan paket yang lewat, kita dapat telnet ke server


  • Client: ketik telnet, misalnya,
telnet 192.168.0.100
  • Masukan username & password telnet.

Langkah selanjutnya adalah mencari paket yang kira-kira sedang melakukan komunikasi telnet ke server linux. ini langkah yang relatif paling susah untuk dilakukan. Caranya adalah mencari di bagian Protocol, ada kata-kata TELNET seperti tampak pada gambar.

Telnet1.png

Terlihat pada gambar ada beberapa paket dengan protocol telnet yang berhasil terdeteksi. Jangan pernah bermimpi ini bisa ditemukan dengan mudah di LAN anda ya ...

Setelah paket telnet di temukan, yang perlu di lakukan adalah klik pada salah satu paket TELNET > Analyze > Follow > TCP Stream. Akan tampil keseluruhan komunikasi TELNET yang sedang dilakukan hasil rakitan wireshark. Hasil tersebut saya rekam dalam gambar terlampir. Coba perhatikan baik-baik gambar tersebut, apakah nama username dan password user yang berhasil saya tangkap dengan wireshark? Huruf yang berwarna biru adalah huruf yang dikirim oleh server ke client. Sedangkan hurif yang berwarna merah adalah huruf yang dikirim oleh client ke server. Bagaimana? sudah kelihatan kan username & passwordnya :) ...

Telnet2.png


Menyadap di Dunia Nyata

Jujur menyadap di dunia nyata jauh lebih susah daripada apa yang saya terangkan. Karena kebanyakan komunikasi di enkripsi, dan tidak ada satu pun orang di dunia yang menggunakan telnet untuk remote login ke server lain, kecuali kalau memang mau di sadap dengan mudah oleh hacker :) ..

Jadi anda perlu banyak sabar untuk bisa menyadap di dunia nyata.

Selamat mencoba!




Referensi