Untuk istilah bidang informatika, sniffing adalah pekerjaan menyadap paket data yang lalu-lalang di sebuah jaringan. Paket data ini bisa berisi informasi mengenai apa saja, baik itu username, apa yang dilakukan pengguna melalui jaringan, termasuk mengidentifikasi computer yang terinfeksi virus, sekaligus melihat apa yang membuat komputer menjadi lambat dalam jaringan. Bisa juga untuk menganalisa apa yang menyebabkan jaringan macet. Jadi bukan sekedar untuk kejahatan, karena semuanya tergantung penggunanya, tapi umumnya dilakukan karena iseng.
Sniffing bisa dilakukan tidak berarti karena masalah komputer atau system operasi, tapi system dari jaringan sendirilah yang bermasalah. Misalnya pada system jaringan yang menggunakan hub, komputer-komputernya sombong oleh sebab permintaan data maupun pengiriman data disiarkan ke seluruh komputer dalam jaringan, dan hanya komputer yang butuh saja yang mengambil data yang ditujukan padanya sedangkan komputer lain akan mengacuhkannya. Tetapi semua itu akan lain jika salah satu komputer tersebut menggunakan sniffer. Semua data yang disiarkan termasuk ke komputer tersebut akan ditangkap, terlepas dari data tersebut adalah permintaan dari komputer tersebut atau tidak. Sniffing juga termasuk mengendus data-data yang disembunyikan dalam komputer, termasuk yang dienkripsi karena memang inti dari sniffing sama seperti anjing pelacak.
CAIN & ABEL
Cain & Abel adalah sebuah program Recovery Password sekaligus Pengendus Jaringan (Sniffing) dari Massimiliano Montoro yang bisa di download pada http://www.oxid.it/ . Jika anda belum mengetahui apa itu pengendus jaringan, mungkin kata network analyzer bisa membantu. Atau jika tidak, mungkin anda pernah mendengar sebuah tool bernama Wireshark. Singkatnya, dua-duanya adalah Sniffer.
Untuk mendapatkan Cain & Abel sangat mudah, download saja file nya dari situs oxid. Yang perlu diperhatikan adalah program Cain & Abel itu terdiri dari dua buah program yang terpisah. Cain adalah program dengan tampilan pengendus yang sebenarnya dan memang langsung dipasang saat anda selesai menginstal, dimana Abel adalah remote console pada mesin target, dan tidak langsung diinstal saat anda melakukan penginstalan Cain & Abel. Untuk menggunakan Abel, ada dua cara yaitu :
Pasang pada komputer secara langsung :
1.Buka tempat cain di install, anda akan melihat abel.exe dan abel.dll. Blok keduanya kemudian klik kanan dan copy.
2. Paste keduanya di direktori WINNT atau direktori C:\Windows
3. Jalankan abel, atau klik start-run-abel.
4. Biarkan keduanya ngobrol lewat Service Manager milik Cain
5. Untuk menguninstall, jalankan run, dan ketikkan abel –r.
Melalui remote :
1. Gunakan “Network TAB” di Cain dan pilih target di mana Anda ingin menginstal Abel.
2. Klik kanan pada icon computer tersebut dan pilih “Connect As”.
3. Gunakan akses Administrator untuk sistem remote.
4. Setelah terhubung klik kanan pada ikon “Services” dan pilih entri menu “Install Abel”.
5. Itu saja! Kedua file ‘Abel.exe’ dan ‘Abel.dll’ secara otomatis akan disalin ke direktori sistem yaitu C: \ WinNT, C: \ Windows); layanan secara otomatis akan diinstal dan dijalankan.
Fitur-fitur Cain :
1. Sniffing
2. Protected Storage Password Manager
3. Credential Manager Password Decoder
4. LSA Secrets Dumper
5. Dialup Password Decoder
6. APR (ARP Poison Routing)
7. Route Table Manager
8. SID Scanner
9. Network Enumerator
10.Service Manager, any more
Komentar