SlideShare a Scribd company logo
1 of 8
Nama Kelompok:
• Alif Aryadesta Hermawan
• Agung WBW
• Luthfi Asnando
Sniffing adalah tindakan penyadapan yang dilakukan dalam
jaringan dengan tujuan untuk dapat mencuri data-data pribadi
ataupun account lain yang bersifat pribadi. Karena data yang
mengalir pada suatu jaringan bersifat bolak-balik, maka
dengan proses sniffing ini dapat menangkap paket yang
dikirimkan dan terkadang menguraikan isi dari RFC (Request
for Comments)
Sniffing dapat diklasifikasikan menjadi 2 bentuk sniffing,
yaitu :
Passive Sniffing
Passive sniffing adalah penyadapan yang dilakukan tanpa
merubah isi data atau paket yang dikirimkan pada jaringan.
Passive sniffing biasanya dilakukan pada Hub, karena prinsip
kerja hub yang hanya bertugas meneruskan signal ke semua
komputer (broadcast), berbeda dengan switch yang
mempunyai cara untuk menghindari collision atau bentrokan
yang terjadi pada hub dengan membaca MAC address
komputer. Adapun beberapa program yang digunakan untuk
melakukan tindakan ini yaitu wireshark, cain-abel, dsb.
Active Sniffing
Active Sniffing adalah kegiatan sniffing yang dilakuakan
dengan cara mengubah isi paket data dalam jaringan agar
bisa melakukan sniffing. Active sniffing biasanya dilakukan
pada Switch, hal ini didasarkan karena perbedaan prinsip
kerja antara Hub dan Switch. Active sniffing yang paling
umum di lakukan adalah ARP Poisoning, Man in the middle
attack(MITM).
Jobsheet sniffing menggunakan cain & abel:
1. Install software Cain and Abel nya.
2. Jalankan programnya, click tab Sniffer lalu pilih Hosts.
3. Click icon Sniffer untuk mengaktifkannya, lalu klik kanan
dan pilih Scan Mac Addresses.
4. Akan muncul menu Mac Adresses Scanner, pilih "Range" di
bagian Target lalu pilih "All Target" di bagian Promiscuous-
Mode Scanner dan klik OK.
5. Lalu pilih tab APR yang ada di bawah, lalu "Add to list"
(icon + di toolbar), maka akan muncul jendela seperti ini.
6. Pilih IP computer gateway yang di sebelah kiri (biasanya IP
gateway 192.168.1.1) dan IP computer korban di sebelah
kanan, agar kita bisa melihat aktivitas apa saja yang
dilakukannya, lalu klik OK.
6. Setelah selesai memilih IP nya, klik icon Start/Stop APR
(icon berwarna kuning).
7. Tunggu sebentar sampai proses scanning nya selesai.
8. Setelah selesai, maka akan didapat informasi-informasi
berupa username, password, alamat URL, dan lain-lain. Untuk
melihat password, pilih tab Password di bagian bawah.
9. Tinggal panen deh, liat tuh banyak kan akun-akun dan
passwordnya sekalian..
Pengertian Session Hijacking
Session hijacking merupakan aksi pengambilan kendali
session milik user lain setelah sebelumnya “pembajak”
berhasil memperoleh autentifikasi ID session yang biasanya
tersimpan dalam cookies. Session hijacking menggunakan
metode Capture, Brute Forced atau Reserve Enggineered guna
memperoleh ID Session, yang untuk selanjutanya pembajak
memegang kendali atas session yang dimiliki oleh user lain
tersebut selama session berlangsung
Cara Pencegahan Yang Dapat Dilakukan
a. Dengan Cookie
Cookie ditangani melalui browser. Browser mengirimkan
cookie yang diperlukan ke web server bersama denganrequest
HTTP jika sebelumnya ada cookie yang diterima dari server
yang sama. Browser terkenal, seperti Netscape, Internet
Explorer, dan Opera menangani cookie secara baik. Cookie
lebih menguntungkan daripada field tersebunyi.
Field tersebunyi selalu memerlukan halaman form HTML untuk
dikirim kembali ke server, sedangkan cookie tidak
memerlukan form HTML apapun.Segi kerugiannya adalah
kebanyakan situs menggunakan cookie untuk melacak tingkah
laku user. Situs yang menampilkan banner iklan diketahui
melanggar privacy user dengan cara mengumpulkan informasi
tentang user secara berlebihan melalui pelacakan aktivitas
user via cookie dan acuan-acuan HTTP. Sayangnya, browser
tidak memiliki mekanisme built-in yang memadai untuk secara
selektif hanya memilih cookie-cookie tertentu saja. Untuk
maksud ini program seperti Cookie Pal dapat digunakan
sebagai alat bantu.
b. Dengan Field Tersembunyi
Field tersembunyi di dalam form HTML dapat juga digunakan
untuk mengirimkan dan mengembalikan informasi antara
browser dan web server. Keuntungan field tersebunyi
dibandingkan cookie adalah field tersebut tetap dapat bekerja
walaupun browser telah diatur untuk menolak semua cookie.
Document

More Related Content

Similar to Document

Laporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPSLaporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPSiintanamalia
 
Serangan dalam Internet
Serangan dalam InternetSerangan dalam Internet
Serangan dalam InternetJuukyu
 
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...RizkaFitriani3
 
10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...
10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...
10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...ViviApriliza
 
Administrasi Server - Firewall, NAT dan Proxy
Administrasi Server - Firewall, NAT dan Proxy Administrasi Server - Firewall, NAT dan Proxy
Administrasi Server - Firewall, NAT dan Proxy Sigit Muhammad
 
10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...
10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...
10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...RonnaAzaniDwiSeptian
 
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...PrimaTriPuspita
 
Pengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan FirewallPengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan Firewallmochyusufaizal
 
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>FUSUI
 
It menjaga keamanan sistem artikel
It menjaga keamanan sistem artikelIt menjaga keamanan sistem artikel
It menjaga keamanan sistem artikelFathoni Mahardika II
 
Pertemuan13 exploitasikeamanan ok
Pertemuan13 exploitasikeamanan okPertemuan13 exploitasikeamanan ok
Pertemuan13 exploitasikeamanan okRoziq Bahtiar
 
Ethical Hacking3
Ethical Hacking3Ethical Hacking3
Ethical Hacking3dodontn
 
Jaringan komputer daring 24 maret '20 pdf
Jaringan komputer daring 24 maret '20 pdfJaringan komputer daring 24 maret '20 pdf
Jaringan komputer daring 24 maret '20 pdfNatasyaBiruWinandi
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputerRhusman 05
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputerRhusman 05
 
Ancaman Keamanan Jaringan
Ancaman Keamanan JaringanAncaman Keamanan Jaringan
Ancaman Keamanan Jaringancandra358
 

Similar to Document (20)

Laporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPSLaporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPS
 
Serangan dalam Internet
Serangan dalam InternetSerangan dalam Internet
Serangan dalam Internet
 
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
 
10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...
10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...
10. sim,vivi apriliza, hapzi ali, information security, universitas mercu bua...
 
Administrasi Server - Firewall, NAT dan Proxy
Administrasi Server - Firewall, NAT dan Proxy Administrasi Server - Firewall, NAT dan Proxy
Administrasi Server - Firewall, NAT dan Proxy
 
10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...
10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...
10. sim, ronna azami dwi septiani, hapzi ali, information security, universit...
 
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
 
Pengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan FirewallPengertian NAT, Proxy Server dan Firewall
Pengertian NAT, Proxy Server dan Firewall
 
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
 
It menjaga keamanan sistem artikel
It menjaga keamanan sistem artikelIt menjaga keamanan sistem artikel
It menjaga keamanan sistem artikel
 
Pertemuan13 exploitasikeamanan ok
Pertemuan13 exploitasikeamanan okPertemuan13 exploitasikeamanan ok
Pertemuan13 exploitasikeamanan ok
 
Ethical Hacking3
Ethical Hacking3Ethical Hacking3
Ethical Hacking3
 
Jaringan komputer daring 24 maret '20 pdf
Jaringan komputer daring 24 maret '20 pdfJaringan komputer daring 24 maret '20 pdf
Jaringan komputer daring 24 maret '20 pdf
 
affTA02 - BAB II
affTA02 - BAB IIaffTA02 - BAB II
affTA02 - BAB II
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
Forum 10
Forum 10Forum 10
Forum 10
 
Firewall
FirewallFirewall
Firewall
 
Squid apache
Squid apacheSquid apache
Squid apache
 
Ancaman Keamanan Jaringan
Ancaman Keamanan JaringanAncaman Keamanan Jaringan
Ancaman Keamanan Jaringan
 

Recently uploaded

Jual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan KonsultasiJual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan Konsultasissupi412
 
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot BesarBAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot BesarBambu hoki88
 
IDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINI
IDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINIIDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINI
IDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINIbane8603
 
DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024
DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024
DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024dombatoto
 
Lim4D Link Slot Super Maxwin Anti Nawala Terpercaya
Lim4D Link Slot Super Maxwin Anti Nawala TerpercayaLim4D Link Slot Super Maxwin Anti Nawala Terpercaya
Lim4D Link Slot Super Maxwin Anti Nawala TerpercayaLim4D
 
Papilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin Terpercaya
Papilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin TerpercayaPapilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin Terpercaya
Papilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin TerpercayaPapilo99
 
SLOT RAHFFI AHMAD > LINK DAFTAR GACOR 2024
SLOT RAHFFI AHMAD  > LINK DAFTAR GACOR 2024SLOT RAHFFI AHMAD  > LINK DAFTAR GACOR 2024
SLOT RAHFFI AHMAD > LINK DAFTAR GACOR 2024dombatoto
 
UNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus Terbesar
UNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus TerbesarUNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus Terbesar
UNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus Terbesarunikbetslotbankmaybank
 
IDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYA
IDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYAIDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYA
IDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYANeta
 
Kisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang Terbaru
Kisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang TerbaruKisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang Terbaru
Kisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang TerbaruKisetoto
 
Sakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto Cuan
Sakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto CuanSakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto Cuan
Sakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto CuanSakai99
 
LIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdf
LIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdfLIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdf
LIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdfMichaelPateh1
 
tugas kelompok irsyad aldey.pdf
tugas kelompok irsyad aldey.pdftugas kelompok irsyad aldey.pdf
tugas kelompok irsyad aldey.pdfhobitzz0101
 
IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024
IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024
IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024Neta
 

Recently uploaded (15)

Jual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan KonsultasiJual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Jakarta Barat 👗082322223014👗Pusat Peluntur Kandungan Konsultasi
 
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot BesarBAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
 
IDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINI
IDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINIIDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINI
IDMPO SLOT MUDAH MENANG DAN TERPERCAYA MASA KINI
 
DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024
DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024
DOMBATOTO Sensasi Togel Online dengan Bet 100 Rupiah di 2024
 
Lim4D Link Slot Super Maxwin Anti Nawala Terpercaya
Lim4D Link Slot Super Maxwin Anti Nawala TerpercayaLim4D Link Slot Super Maxwin Anti Nawala Terpercaya
Lim4D Link Slot Super Maxwin Anti Nawala Terpercaya
 
Papilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin Terpercaya
Papilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin TerpercayaPapilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin Terpercaya
Papilo99 Link Slot Online Gacor Hari Ini & Slot Mudah Maxwin Terpercaya
 
SLOT RAHFFI AHMAD > LINK DAFTAR GACOR 2024
SLOT RAHFFI AHMAD  > LINK DAFTAR GACOR 2024SLOT RAHFFI AHMAD  > LINK DAFTAR GACOR 2024
SLOT RAHFFI AHMAD > LINK DAFTAR GACOR 2024
 
UNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus Terbesar
UNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus TerbesarUNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus Terbesar
UNIKBET : Bandar Slot Pragmatic Play Bisa Menggunakan Paytren Bonus Terbesar
 
IDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYA
IDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYAIDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYA
IDMPO : SERVER SLOT LUAR NEGERI DI JAMIN GACOR TERPERCAYA
 
Kisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang Terbaru
Kisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang TerbaruKisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang Terbaru
Kisetoto Daftar Situs Slot Gacor Anti Nawala RTP Mudah Menang Terbaru
 
Sakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto Cuan
Sakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto CuanSakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto Cuan
Sakai99 Agen Situs Slot Online Resmi Terpercaya Mudah Maxwin Auto Cuan
 
Obat Aborsi Papua Barat 082223109953 ( Pills Cytotec Asli ) Jual Obat Penggug...
Obat Aborsi Papua Barat 082223109953 ( Pills Cytotec Asli ) Jual Obat Penggug...Obat Aborsi Papua Barat 082223109953 ( Pills Cytotec Asli ) Jual Obat Penggug...
Obat Aborsi Papua Barat 082223109953 ( Pills Cytotec Asli ) Jual Obat Penggug...
 
LIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdf
LIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdfLIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdf
LIRIK LAGU EMPAT DARA & UMPAN JINAK DI AIR TENANG.pdf
 
tugas kelompok irsyad aldey.pdf
tugas kelompok irsyad aldey.pdftugas kelompok irsyad aldey.pdf
tugas kelompok irsyad aldey.pdf
 
IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024
IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024
IDMPO : SITUS SLOT PALING PROVITE & REKOMENDASI 2024
 

Document

  • 1. Nama Kelompok: • Alif Aryadesta Hermawan • Agung WBW • Luthfi Asnando Sniffing adalah tindakan penyadapan yang dilakukan dalam jaringan dengan tujuan untuk dapat mencuri data-data pribadi ataupun account lain yang bersifat pribadi. Karena data yang mengalir pada suatu jaringan bersifat bolak-balik, maka dengan proses sniffing ini dapat menangkap paket yang dikirimkan dan terkadang menguraikan isi dari RFC (Request for Comments) Sniffing dapat diklasifikasikan menjadi 2 bentuk sniffing, yaitu : Passive Sniffing Passive sniffing adalah penyadapan yang dilakukan tanpa merubah isi data atau paket yang dikirimkan pada jaringan. Passive sniffing biasanya dilakukan pada Hub, karena prinsip kerja hub yang hanya bertugas meneruskan signal ke semua komputer (broadcast), berbeda dengan switch yang
  • 2. mempunyai cara untuk menghindari collision atau bentrokan yang terjadi pada hub dengan membaca MAC address komputer. Adapun beberapa program yang digunakan untuk melakukan tindakan ini yaitu wireshark, cain-abel, dsb. Active Sniffing Active Sniffing adalah kegiatan sniffing yang dilakuakan dengan cara mengubah isi paket data dalam jaringan agar bisa melakukan sniffing. Active sniffing biasanya dilakukan pada Switch, hal ini didasarkan karena perbedaan prinsip kerja antara Hub dan Switch. Active sniffing yang paling umum di lakukan adalah ARP Poisoning, Man in the middle attack(MITM). Jobsheet sniffing menggunakan cain & abel: 1. Install software Cain and Abel nya. 2. Jalankan programnya, click tab Sniffer lalu pilih Hosts.
  • 3. 3. Click icon Sniffer untuk mengaktifkannya, lalu klik kanan dan pilih Scan Mac Addresses. 4. Akan muncul menu Mac Adresses Scanner, pilih "Range" di bagian Target lalu pilih "All Target" di bagian Promiscuous- Mode Scanner dan klik OK.
  • 4. 5. Lalu pilih tab APR yang ada di bawah, lalu "Add to list" (icon + di toolbar), maka akan muncul jendela seperti ini. 6. Pilih IP computer gateway yang di sebelah kiri (biasanya IP gateway 192.168.1.1) dan IP computer korban di sebelah
  • 5. kanan, agar kita bisa melihat aktivitas apa saja yang dilakukannya, lalu klik OK. 6. Setelah selesai memilih IP nya, klik icon Start/Stop APR (icon berwarna kuning). 7. Tunggu sebentar sampai proses scanning nya selesai. 8. Setelah selesai, maka akan didapat informasi-informasi berupa username, password, alamat URL, dan lain-lain. Untuk melihat password, pilih tab Password di bagian bawah.
  • 6. 9. Tinggal panen deh, liat tuh banyak kan akun-akun dan passwordnya sekalian.. Pengertian Session Hijacking Session hijacking merupakan aksi pengambilan kendali session milik user lain setelah sebelumnya “pembajak” berhasil memperoleh autentifikasi ID session yang biasanya tersimpan dalam cookies. Session hijacking menggunakan metode Capture, Brute Forced atau Reserve Enggineered guna memperoleh ID Session, yang untuk selanjutanya pembajak memegang kendali atas session yang dimiliki oleh user lain tersebut selama session berlangsung
  • 7. Cara Pencegahan Yang Dapat Dilakukan a. Dengan Cookie Cookie ditangani melalui browser. Browser mengirimkan cookie yang diperlukan ke web server bersama denganrequest HTTP jika sebelumnya ada cookie yang diterima dari server yang sama. Browser terkenal, seperti Netscape, Internet Explorer, dan Opera menangani cookie secara baik. Cookie lebih menguntungkan daripada field tersebunyi. Field tersebunyi selalu memerlukan halaman form HTML untuk dikirim kembali ke server, sedangkan cookie tidak memerlukan form HTML apapun.Segi kerugiannya adalah kebanyakan situs menggunakan cookie untuk melacak tingkah laku user. Situs yang menampilkan banner iklan diketahui melanggar privacy user dengan cara mengumpulkan informasi tentang user secara berlebihan melalui pelacakan aktivitas user via cookie dan acuan-acuan HTTP. Sayangnya, browser tidak memiliki mekanisme built-in yang memadai untuk secara selektif hanya memilih cookie-cookie tertentu saja. Untuk maksud ini program seperti Cookie Pal dapat digunakan sebagai alat bantu. b. Dengan Field Tersembunyi Field tersembunyi di dalam form HTML dapat juga digunakan untuk mengirimkan dan mengembalikan informasi antara browser dan web server. Keuntungan field tersebunyi dibandingkan cookie adalah field tersebut tetap dapat bekerja walaupun browser telah diatur untuk menolak semua cookie.