- Display filter :
http.host contains testing.mekanis.me
- Follow HTTP Stream
- Server: nginx/1.14.0 (Ubuntu) Gambar :
- File --> Export Objects --> HTTP
- Text Filter : "Tim_Kunjungan_Kerja_BAKN_DPR_RI_ke_Sukabumi141436.jpg"
- Save "Tim_Kunjungan_Kerja_BAKN_DPR_RI_ke_Sukabumi141436.jpg" Gambar :
- Display Filter :
http.request.method == POST
- Terlihat pada HTML Form URL Encoded: application/x-www-form-urlencoded bahwa
- Form item: "username" = "10pemuda"
- Form item: "password" = "guncangdunia" Gambar :
- Display Filter :
http.authbasic
- Muncul paket-paket yang menggunakan basic authentication method Gambar :
- Buka link aku.pengen.pw, diminta memasukkan username dan password
- Wireshark Display Filter :
http.host contains aku.pengen.pw
- Lihat Credentials pada Basic a2FrYWtnYW10ZW5rOmhhcnRhdGFodGFiZXJtdWRh
- Credentials : kakakgamtenk:hartatahtabermuda yang artinya username = kakakgamtenk dan password = hartatahtabermuda
- Masukkan username dan password
- Menjawab pertanyaan pada link diatas Sebutkan urutan konfigurasi pengkabelan T568B! Tuliskan jawaban anda pada kolom di bawah ini. Jangan lupa screenshot lalu masukkan ke laporan. (Tombol submit memang nggak ada. Makanya screenshot aja ya) Gambar :
6.Seseorang menyimpan file zip melalui FTP dengan nama "Answer.zip". Simpan dan Buka file "Open This.pdf" di Answer.zip. Untuk mendapatkan password zipnya, temukan dalam file zipkey.txt (passwordnya adalah isi dari file txt tersebut).
Mencari file zip
- Display Filter :
ftp-data
- Cari yang infonya FTP Data: (PASV) (STOR Answer.zip)
- Follow --> TCP Stream
- Save data as RAW dengan format .zip Gambar :
Cari Password
- Display Filter :
ftp-data
- CCari yang infonya FTP Data: (PASV) (STOR zipkey.txt)
- Follow --> TCP Stream
- Mendapat password untuk membuka zip
7. Ada 500 file zip yang disimpan ke FTP Server dengan nama 1.zip, 2.zip, ..., 500.zip. Salah satunya berisi pdf yang berisi puisi. Simpan dan Buka file pdf tersebut. Your Super Mega Ultra Rare Hint = nama pdf-nya "Yes.pdf"
- Display Filter :
frame contains "Yes"
- Menemukan zip yang menyimpan pdf tersebut yaitu
473.zip
- Follow --> TCP Stream
- Save data as RAW dengan format zip
- Buka pdf yang ada di dalam zip Gambar :
- Ctrl + F pada wireshark masukkan clue sebagai hex value
- Follow TCP Stream
- Save data as RAW dengan format .pdf Gambar :
- Buka Wireshark
- Pilih dokumen/jaringan yang ingin di filter
- Type
tcp port 21
- Buka Wireshark
- Pilih dokumen/jaringan yang ingin di filter
- Type
tcp src port 80
- Buka Wireshark
- Pilih dokumen/jaringan yang ingin di filter
- Type
tcp dst port 443
- Buka CMD
- Type
ipconfig
- Dapet IP Address (Kasusku 192.168.100.6)
- Buka Wireshark
- Pilih jaringan yang ingin di filter
- Type
src 192.168.100.6
- Buka CMD
- Type
PING monta.if.its.ac.id
- Dapet IP Address (103.94.190.11)
- Buka Wireshark
- Pilih jaringan yang ingin di filter
- Type
dst 103.94.190.11