Filed under: Jaringan Komputer
Instalasi NGREP
apt-get install ngrep
Menjalankan ngrep secara real time
ngrep ‘ ‘ port 5050
##
T 192.168.0.249:4428 -> 216.155.193.167:5050 [AP]
YMSG…..;.K…..T.~49..TYPING..1..xxxxsa24..14.. ..13..1..5..an…
##
T 192.168.0.249:4428 -> 216.155.193.167:5050 [AP]
YMSG…..V..ZU.V.T.~1..xxxsa24..5..akn..14..makanya makan nasi pecel aja..97..1..63..;0..64..0..206..1…
kalau ada tulisan TYPING, berarti user sedang mengetikkan teks d YM, percakapan dapat dilihat di tengah log ngrep.
Menyimpan log ngrep
Log ngrep juga bisa kita simpan pada suatu file dengan opsi -O.
chmod 777 /home/test/
ngrep ‘ ‘ port 5050 -O /home/test/log.pcap
untuk membaca kembali kita memakai opsi -I
ngrep -I /home/test/log.pcap
Filtering nick / ID YM
ngrep ‘gogon|brontok’ port 5050 -O /home/test/ym_gogon.pcap
ngrep ‘bonex’ port 5050 -O /home/test/ym_gogon.pcap
Filtering berdasarkan alamat IP
ngrep ‘ ‘ port 5050 src host 192.168.0.200
Catatan : IP 192.168.0.200 adalah alamat komputer klien
3 Komentar sejauh ini
Tinggalkan Komentar
berhasil bro…..
tapi ada satu masalah waktu bos gw minta hasil sadapan di print buat laporan, gimana caranya??
apa gak bisa nyimpannya pake format text biasa aja?
sekedar info tambahan, buat nampilin tanggal dan jam kejadian pake perintah ini ya? ( ditambahin -t)
ngrep ” port 5050 -t -O /home/administrator/log.txt
terus kalo pengen di pasang di komputer client, tersembunyi dan otomatis jalan gimana ya??
tksh
Komentar oleh masQ April 8, 2008 @ 10:21 am——
ooooooooooooooooo
Komentar oleh suwung September 28, 2009 @ 6:35 pmtopik yg bgus dan sdg sy bthkan,tp sy msh agak gaptek nih,manual installnya ada gak mulai urutan awalnya begitu,thanks bgt sebelumnya.kabar baikny sy tunggu.
Komentar oleh adi Maret 9, 2010 @ 9:01 am