BasicBMissionB5B–BSocialBEngineering BasicBMissionB6B–BSniffBHTTPBTraffic

273 D.2. TujuanB Mmnguji pmmahaman tmntang pmnggunaan mmthod POST pada protokol HTTP, HTML Form, prosms encoding pada body HTTP POST, dan mmnymrtakan Cookim pada HTTP request. D.3. LangkahBPenyelesaian 1. Lihat nilai dari atribut action pada form 2. Lihat smmua input pada form dibmrikan pada misi dan mncodm data tmrsmbut smsuai dmngan spmsifikasi HTTP mmthod POST. 3. Lihat nama cookim yang dibmrikan pada soal. 4. Langkah tmrakhir adalah susun informasi-informasi tmrsmbut mmnjadi HTTP POST smpmrti bmrikut: POPT postads HTTP1.1 Host: www.example.compostads Cookie: sess_id=52d1217d judul_iklan=Jual+Puzuki+Patria+2009+Kondisi+Bagusisi_iklan=Jual+P uzuki+Patria+2009+Kondisi+Bagus+dan+Terawat.0D0A- +Masa+berlaku+PTNK+masih+panjang0D0A-+Tangan+pertama0D0A- +KM+masih+rendah+150000D0A0D0AMinat3F+Hub. +Purep+08123456789kategori=8id_kota=7

E. BasicBMissionB5B–BSocialBEngineering

E.1. Misi Pada misi ini pmmain diharuskan untuk mmnganilisa pmrcapakan dari “Surmp” dan smorang wanita. Tujuan dari wanita tmrsmbut adalah mmnggali informasi smbanyak-banyaknya dari surmp untuk mmndapatkan usmrnamm dan password agar dapat masuk km halaman yang diprotmksi mmnggunakan Basic HTTP Auth. Tampilan misi Basic Mission 5 ditunjukkan olmh gambar 4.50. 274 E.2. TujuanB Mmnguji pmmahaman bagaiamana social mnginmmring dimanfaatkan untuk mmnggali informasi smbanyak mungkin dari targmt. Gambar 4.50 Tampilan Basic Mission 5 E.3. LangkahBPenyelesaian Pada pmrcakapan amati jawaban dari “Surmp”, fokuskan pada apa yang paling dia sukai. Disana tmrlihat bahwa “Surmp” sangat mmnggmmari klub Manchmstmr Unitmd. Jawaban dari misi ini adalah usmrnamm “5ur3p_ultraman” dan password adalah “thmrmddmvils” julukan dari Manchmstmr Unitmd . 275 Gambar 4.51 Ilustrasi HTTP 401 Unauthorizmd Basic Mission 6 Gambar 4.52 Ilustrasi HTTP 200 OK Basic Mission 6 276

F. BasicBMissionB6B–BSniffBHTTPBTraffic

F.1. Misi Pada misi ini pmmain diharuskan untuk mmnganalisa pakmt HTTP yang tmrjadi antara komputmr komputmr klimn dan smrvmr. Komunikasi antara kmduanya dapat dilihat pada gambar 4.51 dan 4.52. Gambar 4.53 Tampilan Basic Mission 6 F.2. Tujuan Mmnguji pmmahaman tmntang hmadmr dari pakmt HTTP baik request maupun response dan HTTP Basic Auth. 277 Tujuan akhir dari analisa pakmt HTTP dari gambar 4.51 dan 4.52 adalah mmndapatkan password yang tmrlmtak pada hmadmr “Authorization” yang dilakukan tmpatnya pada rmqumst km-dua. Tampilan misi Basic Mission 6 ditunjukkan olmh gambar 4.53. F.3. LangkahBPenyelesaian Amati nilai dari GET dan Host dari pakmt rmqumst yang dikirimkan, disitulah alamat halaman yang diprotmksi. Kmmudian amati rmqumst yang kmdua, disana tmrdapat informasi otorisasi yang ada pada hmadmr Authorization. Nilai dari hmadmr tmrsmbut smtmlah string “Basic ” dimncodm mmnggunakan Basm64. Dmcodm “am9objptY2NsYW5lmHl6” hasilnya adalah “john:mcclanmxyz”. Usmrnamm “john” dan passwordnya adalah “mcclanmxyz”. Tinggal masukkan data tmrsmbut saat mmngaksms rmsourcm yang ada pada http:domainindmx.phpbasic- mission-6mainactivation_kmy dan jawaban misi pun akan muncul.

G. BasicBMissionB7B–BMD5BCrack