http.host == "testing.mekanis.me"
buka Follow TCP Stream dengan cara klik kanan pada paket setelah buka TCP Stream akan terlihat servernya yaitu nginx
File -> Export Object -> HTTP
Masukkan nama file yang dicari, lalu Save
http.host contains "ppid.dpr.go.id" && http.request.method == POST
buka salah satu paket lalu scroll lalu anda akan menemukan username dan passwordnya
http.authbasic
http.host contains "aku.pengen.pw"
6. Seseorang menyimpan file zip melalui FTP dengan nama "Answer.zip". Simpan dan Buka file "Open This.pdf" di Answer.zip. Untuk mendapatkan password zipnya, temukan dalam file zipkey.txt (passwordnya adalah isi dari file txt tersebut).
Mencari file zip
frame contains "Answer.zip"
Klik kanan -> Follow -> TCP Stream -> Save data as Raw -> Ubah stream menjadi 12
File akan tersimpan sebagai zip
Saat file dibuka terdapat Open This.pdf yang jika dibuka kembali meminta masukan password
Mencari password
frame contains "zipkey.txt"
Klik kanan -> Follow -> TCP Stream -> Save data as ASCII -> Ubah stream menjadi 23
File txt akan tersimpan dan berisi password yang dibutuhkan
Masukkan password, dan Open This.pdf akan menampilkan seperti dibawah ini
7. Ada 500 file zip yang disimpan ke FTP Server dengan nama 1.zip, 2.zip, ..., 500.zip. Salah satunya berisi pdf yang berisi puisi. Simpan dan Buka file pdf tersebut.
frame contains "Yes.pdf"
buka follow TCP Stream lalu save data menjadi Raw extract zip lalu akan muncul file pdf seperti berikut
ftp contains Microsoft
setelaah mendapatkan ip lakukan
ftp.request.command == RETR && ip.dst == 198.246.117.106
fttp.request.command == PASS || fttp.request.command == USER
frame contains ".pdf"
Klik kanan -> Follow -> TCP Stream -> Save data as Raw -> Ubah stream menjadi 15
File akan tersimpan sebagai pdf
Ketika file dibuka menampilkan seperti dibwah ini
tcp.port == 21
tcp.srcport==80
tcp.dstport==443
Mencari ip pc dahulu melalui terminal
Capture di Wireshark
ip.scr==192.168.43.254
pertama tama cari ping monta.if.its.ac.id karena saya menggunakan windows saya mencarinya menggunakan cmd setelah didapatkan gunakan cara dibawah ini pada capture filter
ip.dst == 103.94.190.11 && http.request.method == GET