Kamis, 17 Maret 2011
Tulisan ini merupakan lanjutan dari posting sebelumnya yang membahas masalah security jaringan. Perlu diingat bahwa kegiatan sniffing yang dilakukan oleh hacker "iseng" banyak bergantung pada manipulasi ARP.
Untuk mendeteksi kegiatan manipulasi ARP tersebut, kita dapat menggunakan berbagai macam cara, dan salah satunya menggunakan software ettercap.
Cara penggunaannya pun cukup simpel dan akan dibahas dengan menggunakan platform linux. Langkah-langkahnya adalah sebagai berikut :

Versi GUI :
1. Jalankan ettercap --> klik tab Sniff --> Unified Sniffing.
Pilih jenis interface yang anda gunakan (biasanya eth0).
2. Pilih tab Start --> Start Sniffing.
3. Lakukan scanning terhadap seluruh host yang aktif di dalam jaringan.
tab Host --> Scan for Host
4. Selanjutnya anda harus mengaktifkan plugin.
tab Plugins --> Manage the Plugins
aktifkan "arp_cop" yang akan melaporkan berbagai aktifitas arp di jaringan.


Versi konsole :
1. Buka konsole dan ketikkan "ettercap -T -M arp // //"
ettercap akan langsung melakukan proses scanning terhadap seluruh host yang aktif.
2. Tekan tombol "p" untuk memilih plugins.
3. Selanjutnya ketik "arp_cop".
4. Silahkan menikmati paket laporan yang diterima.....! Hehehe..!

Semoga bermanfaat...!

0 komentar: