Tampilkan postingan dengan label hacker. Tampilkan semua postingan
Tampilkan postingan dengan label hacker. Tampilkan semua postingan

Jumat, 25 Februari 2011

Mengetahui Hack And Crack

Berikut disampaikan secara umum beberapa tehnik yang biasa dipakai hackers untuk mendapatkan akses ilegal ke sumber daya komputer.

A. Mencuri akses log-in yang dipakai

Untuk melakukan akses ilegal ke dalam sistem komputer salah satunya adalah dengan mendapatkan akses log-in yang dipakai. Hal ini bisa dilakukan ketika hacker secara fisik berada di dekat fasilitas komputer atau berusaha mengakses sistem melalui koneksi dial-in.

1. Mencuri akses secara fisik : tahap penting dalam menjaga keamanan sistem informasi adalah menjamin bahwa akses secara fisik ke sumber daya komputer adalah terbatas. Orang dalam atau luar yang secara fisik mempunyai akses ke terminal komputer akan memiliki kesempatan mendapatkan log-in yang sedang digunakan.

2. Mendapatkan akses melalui dial-in : metode lain untuk mendapatkan akses log-in adalah dengan melakukan dial-in ke host. Program “daemon dialers”, yang banyak tersedia di internet, dapat mengidentifikasi ID modem yang sedang berlaku. Sekali hackers mengetahui ID modem suatu terminal/host, dia dapat melakukan dial-in dan mendapatkan akses log-in yang dipakai.

Untuk meminimalisir potensi pelanggaran akses log-in ini dapat dilakukan langkah-langkah :

- Terminal komputer diletakkan (secara fisik) ditempat yang aman;

- Pengamanan dan pengendalian akses yang baik dipasang pada semua jendela dan pintu tempat dimana hardware komputer berada;

- Komputer yang diletakkan diluar area yang diamankan dan terhubung ke jaringan perusahaan, harus menggunakan password yang baik;

- Mematikan modem ketika tidak digunakan;

- Menggunakan fasilitas call-back, memberikan ekstra otentikasi, atau menggunakan one-time password;

- Menghilangkan logo dan nama organisasi dari layar log-in untuk menghilangkan tanda pengenal, sehingga hackers tidak dapat mengetahui dengan cepat sistem mana yang dimasuki;

- Menggunakan alarm atau pesan peringatan saat pihak yang tidak berhak memasuki sistem dan mencatat aktifitasnya.

B. Mencuri password

Beberpa tehnik yang populer untuk mencuri password adalah :

1. Brute Force Attacks : merupakan usaha menebak password baik secara manual ataupun otomatis. Umumnya hackers memiliki daftar password yang berisi koleksi password default yang terpasang secara otomatis saat suatu program diinstal. Program penebak password banyak tersedia juga di internet.

2. Password cracking : merupakan program untuk mendapatkan password dengan memanfaatkan celah keamanan. Program ini banyak tersedia di internet, misalnya program Crack. Crack bekerja dengan cara menyandi kamus standar dan kemudian membandingkannya dengan password yang disandi oleh sistem sampai menemukan kata-kata yang cocok.

Untuk menghindari pencurian password dapat dilakukan langkah-langkah :

- Mem-password semua user account;

- Ganti default password segera setelah instal program;

- Gunakan kata-kata / frasa yang sukar ditebak;

- Ganti password secara periodik;

- User account yang sudah tidak terpakai segera dihapus;

- Password yang telah disandi disimpan dalam file yang terlindung dengan baik (disamarkan);

- Jangan menuliskan password didekat terminal komputer / work station;

- Usahakan hanya sedikit orang yang memiliki akses terhadap sistem administrator, untuk menghindari resiko peng-copy-an password yang sedang digunakan;

- Memberikan pengertian kepada user akan pentingnya mengelola, menjaga keamanan password yang dimiliki.

3. Keystroke logging : tehnik ini sangat sederhana dan hampir selalu tidak terdeteksi. Hackers dapat menggunakan sebuah disket untuk menginstal program key-stroke logging melalui work-station. Sekali program ini masuk ke dalam sistem, dia akan menetap di dalam sistem dan menangkap setiap sign-on berdasarkan kata kunci pembukanya. Hacker dapat memanfaatkan sign-on yang tertangkap tersebut dari jauh (remote location).

Untuk mencegah aksi ini :

- Gunakan one-time password untuk sign-on pada account dengan tingkat sensitif tinggi;

- Secara periodik lakukan scanning untuk mengetahui trojan atau malware lain yang terlanjur masuk kedalam sistem;

- Tempatkan hardware komputer di tempat yang terlindung dan diberi pembatasan akses.

4. Packet sniffing : program-program network monitoring tools seperti network analyzers dan packet sniffers tersedia sangat banyak di internet. Tool ini bekerja dengan cara menangkap paket data yang ditransmisikan melalui saluran komunikasi. Terkadang hacker juga melakukan packet sniffer dengan cara menghubungkan laptopnya ke port jaringan perusahaan, baru kemudian melakukan pencurian data.

Lalu-lintas data dalam jaringan hampir dapat dipastikan tidak dibungkus dengan metode penyandian yang baik, sehingga merupakan kesempatan emas bagi hacker untuk mendapatkan user account dan password yang ada di dalam jaringan.

Untuk mencegah dan meminimalisir akibat aksi packet sniffer :

- Jalur komunikasi sedapat mungkin dibagi dalam beberapa bagian;

- Data-data sensitif ditransmisikan melalui jaringan komunikasi dalam bentuk yang sudah disandi dengan metode penyandian yang baik;

- Menggunakan one-time password untuk sign-on pada account dengan tingkat yang sensitif;

- Akses kepada saluran komunikasi dan komputer, secara fisik dibatasi.

5. Social engineering : interaksi sosial yang mengabaikan keamanan informasi menjadi salah satu cara hackers untuk mendapatkan data sensitif secara langsung ataupun tidak langsung dari user.

Untuk mencegah kebocoran informasi melalui kegiatan ini :

- Secara periodik dilakukan penyegaran dan sosialisasi pentingnya menjaga keamanan informasi yang dimiliki;

- Melakukan pencatatan dan dokumentasi atas semua prosedur pengendalian akses;

- Membangun kesadaran pengamanan informasi di seluruh staf baik manajemen maupun operasional;

- Waspada terhadap pesan tipuan yang berisi “permintaan konfirmasi password”, “reset password” atau “lupa password”.

C. Metode lainnya untuk mencuri akses

1. IP address spoofing : adalah salah satu cara pengelabuan yang membuat untrusted host terlihat seperti trusted host dalam sebuah jaringan. Hal ini terjadi karena hackers merubah IP address host tersebut sehingga menyerupai trusted host. Dengan kata lain penyusup menipu host dalam jaringan sehingga penyusup tersebut tidak perlu melakukan otentikasi untuk dapat terhubung dengan jaringan lokal.

Untuk menangkal serangan ini dilakukan :

- Mengkonfigurasi firewall dan router sedemikian rupa agar dapat menangkal serangan IP spoofing;

- Hanya host yang dinyatakan aman yang diijinkan untuk terhubung ke dalam jaringan.

2. Terminal yang tidak dijaga : sering terjadi sebuah terminal dalam keadaan sign-on ditinggalkan oleh user, entah ke toilet atau istirahat makan. Bila kebetulan ada hacker yang secara fisik berada di tempat tersebut, maka hacker akan mempunyai kesempatan untuk mengakses data secara ilegal atau memasukkan trojan ke dalam sistem.

Untuk meminimalisir kejadian tersebut :

- Gunakan screen server yang dipasangi password, yang otomatis dijalankan setelah beberapa menit tidak ada aktifitas dalam sistem;

- Memberi pengertian pada user untuk selalu melakukan sign-off setiap kali meninggalkan terminal;

- Melakukan pengawasan ditempat dimana terminal tersebut berada.

3. Writeable set user ID files : beberapa sistem menyediakan sebuah file penyimpan user ID untuk mengakses terminal. Hacker akan mencari file yang diidentifikasikan sebagai set-user-ID (SUID) tersebut dan mencoba menuliskan kode tambahan kedalam SUID agar mendapatkan akses menuju root.

Untuk mencegah penyusupan ini :

- Dilakukan pembatasan terhadap program yang dapat mengakses SUID;

- SUID dikonfigurasikan sedemikian rupa sehingga hanya dapat diubah melalui root;

- Hanya user yang terdaftar dalam sistem yang dapat menulis di file SUID.

4. Laporan dari Computer Emergency Response Team (CERT) : CERT selalu memberikan laporan-laporan tentang celah keamanan yang teridentifikasi. Namun eksploitasi ini sering dimanfaatkan oleh pihak yang bermaksud jahat untuk mendapatkan keuntungan dengan memasuki sistem secara ilegal. Hackers selalu mengikuti laporan CERT ini untuk mengidentifikasi bugs baru dari suatu sistem.

Administrator jaringan dan profesional keamanan informasi perlu mengikuti dengan cermat laporan-laporan CERT, melakukan checksum untuk menguji hasil-hasil yang dilaporkan CERT sebelum diimplementasikan dan melakukan penutupan celah keamanan yang teridentifikasi.

5. Hackers bulletin board : hackers dari seluruh dunia saling bertukar informasi dalam internet melalui forum atau milis dan bahkan menerbitkan laporan/tulisan dalam buletin. Mereka membahas masalah celah keamanan, keamanan sistem informasi, berbagi tehnik dan program baru, atau bahkan membahas informasi sensitif milik organisasi tertentu.

Administrator dan profesional keamanan jaringan perlu juga secara teratur mengikuti perkembangan pembahasan di forum hackers, dengan tujuan memperkuat sistem keamanan informasi dalam organisasinya.

6. Software di internet : internet banyak sekali menyediakan program/tools yang dapat digunakan oleh administrator untuk membantu melindungi komputer dan membantu melakukan scanning celah keamanan. Namun tool tersebut juga dipakai para hacker untuk maksud yang sebaliknya.

Administrator jaringan perlu secara teratur melakukan audit terhadap sistemnya. Audit ini dapat dilakukan secara internal ataupun melalui konsultan independen. Selain itu secara reguler administrator perlu mengecek versi terakhir dari tool yang digunakan untuk membantu keamanan sistem. Serta pastikan setiap celah keamanan yang ditemukan telah diatasi dengan baik. -antz-

Sumber : Handbook of Information Security Management

Sabtu, 04 Desember 2010

trik internet gratis indonesia


Panduan Praktis
Internet gratisan


Panduan Internetan Gratis ini ditujukan bagi pengguna SimCard GSM im3 Indosat. Indosat im3 telah memberikan kemudahan untuk berinternet gratis dengan pulsa 1 rupiah kepada pelanggan-nya. dengan 1 rupiah anda sudah bisa berinternet gratis. Tidak lagi mengisi ulang pulsa anda setiap kali anda beriternet.
Internet gratis ini membutuhkan satu handphone yang dijadikan sebagai modemnya,jika anda mempunyai modem external itu tentu lebih baik. Kedua, seperangkat PC (personal computer) atau Laptop. Dan satu yang terpenting adalah Modem GSM atau Handphone yang nantinya anda jadikan sebagai modemnya. Dan jangan lupa SimCard gsm im3 anda sudah active gprs. Alangkah baiknya jika anda menggunakan modem external dengan specifikasi HSDPA, HSUPA, WCDMA minimal speednya 7,2 Mbps. Beda dgn Gprs yg hanya sekitar 236 Kbps.
Dalam kesempatan ini kami mengucapkan banyak terimaksih kepada Indosat yang telah memberi banyak pilihan kepada pelanggan-nya untuk memilih beberapa pilihan sesuai kebutuhan. Trimakasih indosat,
Semoga Panduan Internetan Gratis ini bisa digunakan dimanapun anda berada. Sukses selalu buat rekan-rekan yang telah banyak memberikan pengetahuan-nya melalui posting, maupun artikel-artikel gratisnya.

Internet gratis ini hanya bisa dijalankan pada Pc/laptop, bukan pada Handphone.
Ada beberapa langkah yang harus anda kerjakan. Sebelum anda menginstall kedua software installer tersebut ikuti petunjuk dibawah ini.

Langkah awal
a) Registrasi
Masuk ke http://www.your-freedom.net/
Klik register > isi data lengkap anda dengan benar.
Username :
Password :
Repeat password :
e-mail address :
I have read the Acceptable use policy [] beri ceklist
Klik unscribe

Setelah selesai melakukan registerasi, tunggu beberapa menit your-freedom akan mengirimkan pesan ke e-mail yang anda daftarkan. Buka email anda dan ikuti petunjuk yang diberikan your-freedom > klik link untuk memverifikasi account anda.

b) Download
Ada dua software installer yang harus anda download di your-freedom.
Klik download> OpenVPN [windows/zip] pilih.


c) Tunggu hingga selesai, lanjutkan ke berikutnya.
Klik download> windows full installer.[your-freedom.de]


Langkah Kedua
1) Installs kedua file yang anda download tersebut satu persatu di computer/laptop.
a. Pertama install OpenVpn Gui, dan jangan merubah atau mengconfigurasinya [default].

b. Kedua install Your-freedom.de. dan jangan merubah atau mengconfigurasinya [default].

Pada tahap ini ada baiknya kami jelaskan kembali sebelum anda mengconfigurasi your-freedom.
i. Hubungkan modem/handphone [sbg modem] ke PC/Laptop anda. Pastikan modem sudah aktif> klik connection, jika belum anda tidak bisa menjalankan internet gratisan.
ii. Simcard indosat im3 membutuhkan pulsa sebesar 1 rupiah. Bagaimana caranya untuk mendapatkan pulsa tersebut ?
Transfer Pulsa
Transfer Pulsa ke sesame Indosat
Ketik transferpulsano tujuannominal pulsa
Kirimke 151

Contoh :
transferpulsa 085699977xxx 1

Bisa juga via i-menu ketik*123*3# yes/ok. kemudian ikuti petunjuk nya, jika gagal ulangi hingga berhasil.ok
Cek pulsa anda ketik*388# yes/ok. Apakah benar pulsa anda 1 rupiah?
Anda bisa gunakan dengan cara ketik *123*9*nomor tujuan*#1
Klik “Y”.
Configurasi Your-freedom
I. Double klik “Open Vpn GUI” > Jangan mengconfigurasi [default]


Lihat pada Gb. Open Vpn GUI aktif.
II. Double klik “Your-freedom” >
Lihat pada Gb. Dibawah ini.

icon your-freedom
III. Klik “Configue” > kemudian

Tampak seperti Gb. Dibawah ini.


Pada tahap awal isi Address : 67.159.5.116
Pilih Connection mode : UDP
Pilih Tweaks : Indonesia indosat.
Untuk mendapatkan IP Address > klik Wizard [tune-Up]>next. [process]
Ceklist pd kotak kosong sebelah kiri, kecuali pd kotak [automatically connect on startup].
Isi data pada kotak yg tersedia sebelah kanan.
• Minimum buffer size : 1500
• RTT measurements : 20000
• Reconnection delay : 5000
• Initial POS size : 1000000
• Minimum POS size : 200000
• FTP mode : both
Jika semua data tersebut sudah terisi dengan benar, lanjutkan>
IV. Klik Setting pada Taksbar. > beri ceklis pada [] Do not show pop-up windows [] bits/sec pada Bandwidth unit. Seperti Gb, dibawah ini.

V. Klik Account Information >
Isi Username :
Isi Password :
[ Nama dan password yang telah anda daftarkan pada Your-Freedom ].
Lihat Gb. Dibawah ini.

Lanjutkan >
VI. Klik Proxy Settings pada taskbar >
pilih pada pilihan Proxy type [] HTTP/HTTPS > dan
pilih pada pilihan Proxy Authentication [] basic or none.
Lihat pd gambar dibawah ini.

VII. Klik Save and Exit. Pada tahap ini sudah selesai.

Langkah kedua.
I. Double klik “Your-freedom” >

II. Klik [ Port ] maka akan Nampak seperti gambar dibawah ini.


Ceklist dan Isi data pada kotak kosong tersebut.
[] socks 4/5 Port : 1080 [] Open Vpn Port : 1194
[] web Proxy Port : 8080 [] Use UDP For Open VPN
[] Flatten Traffic bursts.lanjutkan dengan,
• Klik Messages > [] Ceklist pd kotak Auto Scroll, lanjutkan dengan
• Klik Aplications > [] Ceklist pada kotak kosong, terserah anda.
• Klik Status pada taskbar, Staus Your-Freedom
• Klik Exit. Jika anda tidak ingin melanjutkan. Apabila anda ingin melanjutkan,
• Klik Start Connection > jika belum berjalan > klik Stop > Klik Start Connection.ulangi hingga berhasil. Jika tidak.
• Klik Stop > Klik Configure. Kemudian lanjutkan.


• Klik Wizard > kemudian

• Klik Next > kemudian

• Tunggu hingga process selesai > kemudian

Gb, menampilkan process analiza your-freedom.
Apabila process analiza telah selesai maka akan tampak seperti Gambar dibawah ini. Your-freedom akan menampilkan IP address mana yang sedang aktif. IP Address tersebut bisa anda gonta-ganti nantinya, IP Address mana yang bisa dijalankan. Hasil process analiza your-freedom tersebut lihat Gb. dibawah ini




Setelah anda mendapatkan hasil seperti gambar diatas tersebut, anda sudah dapat menjalankan Gratis Internetan. Dengan memasukan pilihan IP address yang anda mau. Bagaimana caranya ? anda Klik Start Connection | pada Status Your freedom.
Lihat pd Gb dibawah ini. Your-freedom sudah berjalan.




Setelah pintu Coklat terbuka dan matahari bersinar, anda sudah bisa berinternet Gratis, dan jika pintu kembali tertutup, yang anda harus lakukan adalah mengganti IP Address yang lainnya, dan jangan lupa setiap kali anda mengganti IP [klik Save and Exit] klik Exit. Kemudian buka your freedom kembali. Semoga Sukses.

Pengaturan pada Mozilla
• Klik Tools > klik Option > kemudian

• Klik Advanced > klik Network > klik Settings > kemudian

• Pilih No. proxy > atau Auto-detect proxy

Tahap demi tahap telah dijelaskan, jika ada kendala atau keluhan seputar internet gratisan ini, silahkan kirim ke email kami. kami akan mencoba mencoba terus sampai kami temukan yang lebih baik dan sempurna. Semoga sukses.


Referensi mobile Site yang patut dikunjungi.
Wikipedia http://mobile.wikipedia.com/
DetikCom http://m.detik.com/
VivaNews http://wap.vivanews.com/
Kompas Online http://m.kompas.com/
OkeZone http://m.okezone.com/
Kapanlagi http://kapanlagi.com/mobile
WartaJazz http://wartajazz.com/
KrazyMarket http://m.krazymarket.com/
TempoInteraktif http://m.tempointeraktif.com/
LifeHacker http://m.lifehacker.com/
Google Mail (Gmail ) http://m.gmail.com/
Google Search Engine http://google.com/m
MySpace http://m.myspace.com/
Delicious http://m.delicious.com/





bagi anda yg masih bingung atau gagal dalam mengoperasikan trik ini
kita akan coba bantu,akan kita kirim detailnya via email itupun jika anda berminat atau mau.
thank:viecell

atau langsung download full versionnya di sini;


Cara hacking via LAN

* Network Admin sebagian besar adalah orang IT yang specialist dalam membuat program, bukan dalam Network Security
* Bila dienkripsi bandwidth yang dibuthkan akan meningkat dan tentu inet yang sudah lemot ini akan semakin lemot dan akhirnya page error
* Harganya tidak murah untuk memperoleh yang terenkripsi
Perbedaan antara jaringan Hub dan Switch:
* Pada jaringan hub semua data yang mengalir di jaringan dapat dilihat/diambil oleh komputer manapun yang ada di jaringan asalakan komputer tersebut merequest data tersebut, kalo tidak direquest ya tidak akan datang.
* Pada jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut.
Masalahnya adalah harga dari router hub dan switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah menggunakan metode switch yang menyulitkan untuk network hacking.
Hacking ini menggunakan teknik:
* Sniffing
* ARP Poison Routing
Kedua Teknik di atas tidak akan bisa dicegah oleh firewall apapun di komputer korban, dijamin.
Important Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada salah satu / semua komputer pada network anda
Kelebihan:
* Tidak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak pada sistem jaringan bukan pada komputernya
* Bisa mencuri semua jenis login password yang melalui server HTTP
* Bisa mencuri semua login password orang yang ada di jaringan Hub selama program diaktifkan
* Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS
* Semua programnya free
Kekurangan:
* Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu (kalo inet super cepat ga masalah)
* Ketahuan / tidak oleh admin jaringan di luar tanggung jawab saya
Mulai dari sini anggap bahwa di network dalam kisah ini ada 3 komputer, yaitu:
* Komputer Korban
* Komputer Hacker
* Server
Perbedaan-perbedaan antara jaringan switch dan jaringan hub:
Langkah-langkah pertama:
1. Cek tipe jaringan anda, anda ada di jaringan switch / hub. Jika anda berada di jaringan hub bersyukurlah karena proses hacking anda akan jauh lebih mudah.
2. Download program-program yang dibutuhkan yaitu Wireshark dan Cain&Abel.
Code:
http://www.wireshark.org/download.html
http://www.oxid.it/cain.html
Cara Menggunakan WireShark:
* Jalankan program wireshark
* Tekan tombol Ctrl+k (klik capture lalu option)
* Pastikan isi pada Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, bila bukan ganti dan pastikan pula bahwa “Capture packets in promiscuous mode” on
* Klik tombol start
* Klik tombol stop setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start
* Anda bisa melihat semua jenis packet yang masuk dan keluar di jaringan (atau pada komputer anda saja jika network anda menggunakan Swtich
* Untuk menganalisis datanya klik kanan pada data yang ingin di analisis lalu klik “Follow TCP Stream” dan selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tidak bisa )
* Yang jelas dari data itu pasti di dalamnya terdapat informasi2 yang dimasukkan korban ke website dan sebaliknya
Cara di atas hanya berlaku apabila jaringan anda adalah Hub bukan switch
Dari cara di atas anda dapat mengetahui bahwa jaringan anda adalah hub/switch dengan melihat pada kolom IP Source dan IP Destination. Bila pada setiap baris salah satu dari keduanya merupakan ip anda maka dapat dipastikan jaringan anda adalah jaringan switch, bila tidak ya berarti sebaliknya.
Cara Menggunakan Cain&Abel:
* Penggunaan program ini jauh lebih mudah dan simple daripada menggunakan wireshark, tetapi bila anda menginginkan semua packet yang sudah keluar dan masuk disarankan anda menggunakan program wireshark
* Buka program Cain anda
* Klik pada bagian configure
* Pada bagian “Sniffer” pilih ethernet card yang akan anda gunakan
* Pada bagian “HTTP Fields” anda harus menambahkan username fields dan password fields nya apabila yang anda inginkan tidak ada di daftar.
Sebagai contoh saya akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan di username fields dan passworsd fields kata name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source dan anda harus mencari variabel input dari login dan password website tersebut. Yang sudah ada di defaultnya rasanyan sudah cukup lengkap, anda dapat mencuri pass yang ada di klubmentari tanpa menambah apapun.
* Setelah itu apply settingannya dan klik ok
* Di menu utama terdapat 8 tab, dan yang akan dibahas hanya 1 tab yaitu tab “Sniffer” karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut untuk mencegah kebingungan anda sendiri
* Aktifkan Sniffer dengan cara klik tombol sniffer yang ada di atas tab2 tersebut, carilah tombol yang tulisannya “Start/Stop Sniffer”
* Bila anda ada di jaringan hub saat ini anda sudah bisa mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang ada di bawah bukan yang di tengah, yang ditengah sudah tidak usah diklik-klik lagi) “Passwords”
* Anda tinggal memilih password dari koneksi mana yang ingin anda lihat akan sudah terdaftar di sana
* Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya ada di sebelah kanan Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
* Sebelum diaktifkan pada tab sniffer yang bagian bawah pilih APR
* Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol “+” (Bentuknya seperti itu) yang ada di jajaran tombol sniffer APR dll
* Akan ada 2 buah field yang berisi semua host yang ada di jaringan anda
* Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
* Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama.
Anda dapat menjalankan kedua program di atas secara bersamaan (Cain untuk APR dan wireshark untuk packet sniffing) bila ingin hasil yang lebih maksimal.
Password yang bisa anda curi adalah password yang ada di server HTTP (server yang tidak terenkripsi), bila data tersebut ada di server yang terenkripsi maka anda harus mendekripsi data tersebut sebelum memperoleh passwordnya (dan itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini)

ariestralala@yahoo.com