Tempat Nongkrong Anak Fisika Universitas Udayana Bali


Menyadap chating Yahoo Messenger
Januari 31, 2008, 9:05 am
Filed under: Jaringan Komputer
Tips dan trik kali ini kita akan membahas cara menyadap chating Yahoo Messenger. Bukan untuk mengajarkan tindakan negatif, tapi memberitahukan kepada publik bahwa semua informasi yang tidak di encrypt yang beredar di internet dapat dibaca dan diketahui isi nya.Linux memiliki tools keamanan jaringan yaitu ‘ngrep’, plaintext protocol debugger. text yang tidak di encrypt yang melalui jaringan intranet maupun internet disusun dan ditampilkan secara langsung pada layar monitor.Ngrep memiliki kemampuan filtering port, alamat ip person yang kita monitoring dan subnet. Tools ngrep harus terinstall di internet gateway berbasis linux, untuk distro ubuntu lebih mudah.

Instalasi NGREP

apt-get install ngrep

Menjalankan ngrep secara real time

ngrep ‘ ‘ port 5050

##
T 192.168.0.249:4428 -> 216.155.193.167:5050 [AP]
YMSG…..;.K…..T.~49..TYPING..1..xxxxsa24..14.. ..13..1..5..an…
##
T 192.168.0.249:4428 -> 216.155.193.167:5050 [AP]
YMSG…..V..ZU.V.T.~1..xxxsa24..5..akn..14..makanya makan nasi pecel aja..97..1..63..;0..64..0..206..1…

kalau ada tulisan TYPING, berarti user sedang mengetikkan teks d YM, percakapan dapat dilihat di tengah log ngrep.

Menyimpan log ngrep

Log ngrep juga bisa kita simpan pada suatu file dengan opsi -O.

chmod 777 /home/test/

ngrep ‘ ‘ port 5050 -O /home/test/log.pcap

untuk membaca kembali kita memakai opsi -I

ngrep -I /home/test/log.pcap

Filtering nick / ID YM

ngrep ‘gogon|brontok’ port 5050 -O /home/test/ym_gogon.pcap

ngrep ‘bonex’ port 5050 -O /home/test/ym_gogon.pcap

Filtering berdasarkan alamat IP

ngrep ‘ ‘ port 5050 src host 192.168.0.200

Catatan : IP 192.168.0.200 adalah alamat komputer klien


3 Komentar sejauh ini
Tinggalkan Komentar

berhasil bro…..

tapi ada satu masalah waktu bos gw minta hasil sadapan di print buat laporan, gimana caranya??

apa gak bisa nyimpannya pake format text biasa aja?

sekedar info tambahan, buat nampilin tanggal dan jam kejadian pake perintah ini ya? ( ditambahin -t)

ngrep ” port 5050 -t -O /home/administrator/log.txt

terus kalo pengen di pasang di komputer client, tersembunyi dan otomatis jalan gimana ya??

tksh
——

Komentar oleh masQ

ooooooooooooooooo

Komentar oleh suwung

topik yg bgus dan sdg sy bthkan,tp sy msh agak gaptek nih,manual installnya ada gak mulai urutan awalnya begitu,thanks bgt sebelumnya.kabar baikny sy tunggu.

Komentar oleh adi




Tinggalkan Balasan

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Ubah )

Twitter picture

You are commenting using your Twitter account. Log Out / Ubah )

Facebook photo

You are commenting using your Facebook account. Log Out / Ubah )

Connecting to %s



Ikuti

Get every new post delivered to your Inbox.