Anda di halaman 1dari 3

Resume Ettercap Dan IPTraf

Disusun oleh :

Moh Rifqi ZamZami (20082010159)

Dosen Pengampu :

Dr. Eng Agussalim. S.Pd., M.T.

FAKULTAS ILMU KOMPUTER

SISTEM INFORMASI

UNIVERSITAS PEMBANGUNAN NASIONAL “VETERAN”

JAWA TIMUR

2020
Pengertian Ettercap

Ettercap adalah sebuah alat yang dibuat oleh Alberto Ornaghi (AloR) dan Marco Valleri (NaGa)
dan pada dasarnya adalah sebuah perlengkapan untuk penyerangan “penengah” pada sebuah
LAN.
Ettercap memungkinkan membentuk serangan melawan protokol ARP dengan memposisikan
diri sebagai “penengah, orang yang ditengah” dan, jika sudah berada pada posisi tersebut, maka
akan memungkinkan untuk :
1. Menginfeksi, mengganti, menghapus data dalam sebuah koneksi.
2. Melihat password pada protokol-protokol seperti FTP, HTTP, POP, SSH1, dan lain-lain.
3. Menyediakan SSL sertifikasi palsu dalam bagian HTTPS pada korban.

Ada beberapa cara serangan untuk menjadi “penengah”, kita akan melihatnya dalam penuntun
ini yang berdasarkan pada Protokol ARP.
Protokol ARP adalah protokol 3 lapis yang digunakan untuk menterjemahkan alamat IP (contoh:
192.168.1.1) ke alamat kartu jaringan fisik atau alamat MAC (contoh : 0fe1.2ab6.2398).
Jika peralatan mencoba mengakses sebuah sumber daya jaringan, pertama-tama akan mengirim
permintaan ke peralatan lain menanyakan alamat MAC yang berasosiasi dengan IP yang ingin
dicapai. Pemanggil akan menjaga IP – MAC yang berasosiasi dalam cachenya, cache ARP,
untuk mempercepat koneksi baru ke alamat IP yang sama. Serangan datang jika sebuah mesin
menanyakan ke yang lainnya untuk mencari alamat MAC yang telah berasosiasi dengan sebuah
alamat IP. Pembajak akan menjawab dengan paket-paket palsu bahwa alamat Ipnya telah
berasosiasi ke alamat MAC miliknya dan dengan cara ini, akan “memotong” IP – MAC asli yang
datang dari host yang lain. Serangan ini diarahkan sebagai ARP poisoning atau ARP spoofing
dan hanya memungkinkan jika pembajak dan korban berada dalam domain dengan broadcast
yang sama yang didefinisikan pada host dengan alamat IP dan Subnet mask. Contoh :
192.168.1.1 255.255.255.0.
Pengertian IPTraf

Iptaf adalah sebuah program komputer yg berbasis console yg menyediakan statistik jaringan.
Iptraf bekerja dengan mengumpulkan sambungan data TCP, seperti statistik, aktivitas interface,
dan drop lalu lintas TCP dan UDP. Iptraf ini tersedia dan dapat digunakan sistem operasi GNU /
Linux.
Iptraf memungkinkan kita untuk menganalisis lalu lintas jaringan kita mengenai ukuran paket,
protokol (misalnya IP, TCP dan UDP), port dan interface jaringan dan Iptraf mendukung
beberapa protokol sebagai berikut :
1. IP
2. TCP
3. UDP
4. ICMP
5. IGP
6. IGMP
7. IGRP

Link Video : https://youtu.be/fMYMdm1mgH8

Anda mungkin juga menyukai