Mengekstrak Artefak
Pulihkan file dan kredensial
Mengekstrak Artefak adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Artefak
Artefak adalah item penting yang tersembunyi di dalam tangkapan: berkas yang ditransfer, kredensial, gambar, dan data sesi.
Memulihkannya mengubah aliran paket menjadi bukti konkret tentang apa yang dikirim dan dilihat.
Rekonstruksi Itu Penting
Satu berkas dipecah menjadi banyak segmen TCP. Untuk memulihkannya, Anda harus menyusun kembali aliran sesuai urutan.
Wireshark dan alat khusus menangani proses ini secara otomatis saat Anda mengikuti aliran atau mengekspor objek.
Mengekspor Objek HTTP
Wireshark dapat menampilkan setiap berkas yang ditransfer melalui HTTP dan mengekspornya dengan satu klik.
Dengan cara ini, dokumen, gambar, bahkan sampel malware yang diunduh dapat dipulihkan langsung dari tangkapan.
File -> Export Objects -> HTTP
(select files and Save)Kredensial Teks Biasa
Protokol seperti HTTP, FTP, dan Telnet mengirim kredensial dalam teks biasa. Mengikuti aliran akan menampilkan nama pengguna dan kata sandi secara langsung.
Hal ini menunjukkan dengan tepat mengapa protokol-protokol tersebut berbahaya pada jaringan yang tidak tepercaya.
FTP stream:
USER admin
PASS S3cr3tPass
(credentials in plaintext)Menemukan Kredensial dengan Cepat
Filter tampilan dengan cepat menampilkan lalu lintas autentikasi sehingga Anda tidak perlu mencarinya secara manual.
Filter formulir masuk, header autentikasi dasar, dan protokol kredensial yang dikenal.
http.authorization
ftp.request.command == 'PASS'
http.request.method == 'POST' and
http contains 'password'Mendekode Autentikasi Dasar
Autentikasi Dasar HTTP mengirim kredensial yang disandikan dengan Base64, bukan dienkripsi. Mendekode header tersebut akan langsung menampilkannya.
Base64 adalah pengodean, bukan keamanan.
Authorization: Basic YWRtaW46cGFzcw==
decode Base64 -> admin:passMengekstrak Berkas
Saat suatu protokol tidak didukung secara bawaan, Anda dapat mengekstrak berkas dari byte mentah dengan mengenali tanda tangan berkas, atau angka ajaib.
Alat seperti foremost atau binwalk memindai muatan tangkapan untuk menemukan penanda tersebut.
Magic numbers:
PNG 89 50 4E 47
PDF 25 50 44 46
ZIP 50 4B 03 04NetworkMiner
NetworkMiner adalah alat yang dibuat untuk mengekstrak artefak. Masukkan pcap ke dalamnya, lalu alat ini secara otomatis mengambil berkas, gambar, kredensial, dan detail host.
NetworkMiner merupakan pemeriksaan awal yang cepat sebelum melakukan penelusuran manual di Wireshark.
Mengekstrak Gambar dan Media
Gambar yang dipulihkan dapat mengungkapkan apa yang dilihat atau diunggah pengguna. Ekspor Objek di Wireshark dan NetworkMiner sama-sama dapat merekonstruksi gambar dari lalu lintas web dan surel.
Melihatnya dapat secara langsung membuktikan data apa yang keluar dari jaringan.
Menangani Lalu Lintas Terenkripsi
Jika lalu lintas dienkripsi TLS, Anda tidak dapat mengekstrak artefak tanpa kunci sesi. Dengan berkas log kunci, Anda dapat mendekripsinya lalu mengekstraknya seperti biasa.
Tanpa kunci, enkripsi melindungi muatan, dan itulah tujuan HTTPS.
(set SSLKEYLOGFILE before capture)
Wireshark -> Preferences -> TLS
-> (Pre)-Master-Secret log filenameRantai Penguasaan Barang Bukti
Artefak hasil ekstraksi dapat menjadi barang bukti. Hash setiap berkas, catat di mana dan kapan berkas tersebut dipulihkan, lalu simpan tanpa perubahan.
Rantai penguasaan barang bukti yang terdokumentasi menjaga agar temuan Anda tetap kredibel dan dapat diterima sebagai bukti.
sha256sum recovered_file.pdf
(record hash, source pcap, timestamp)Pemeriksaan Singkat
Uji pemahaman Anda tentang ekstraksi artefak.
Ringkasan
Anda telah belajar mengekstrak artefak dari tangkapan.
- Susun kembali aliran TCP untuk memulihkan berkas.
- Ekspor Objek HTTP; ikuti aliran untuk menemukan kredensial dalam teks biasa.
- Autentikasi dasar menggunakan Base64, bukan enkripsi.
- Ekstrak berkas berdasarkan angka ajaib; gunakan NetworkMiner untuk ekstraksi cepat.
- Dekripsi TLS hanya dengan kunci sesi; pertahankan rantai penguasaan barang bukti.
Anda telah menyelesaikan kursus Analisis Lalu Lintas Jaringan.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengekstrak Artefak” gratis?
Ya — teks lengkap “Mengekstrak Artefak” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengekstrak Artefak”?
Pulihkan file dan kredensial Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Mengekstrak Artefak” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Menangkap Paket
- Membaca Protokol
- Mendeteksi Anomali
- Mengekstrak Artefak