Download - Lapres nmap & hping

Transcript
Page 1: Lapres nmap & hping

LAPORAN RESMIKEAMANAN JARINGAN

“NMAP & HPING3”

Ping Menggunakan Nmap1. Sebelum melakukan ping dengan menggunakan nmap, lakukan installasi nmap terlebih

dahulu, dengan cara krtikkan perintah “apt-get install nmap”

2. Ketikkan perintah “nmap –sX –v [No. IP]”Teknik ini mengirimkan suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup

Terdapat 3 port yang terbuka pada saat menggunakan ip 10.252.44.47 , port tersebut yaitu 22 dengan jenis tcp yang menangani ssh, 139 yang menangani netbios-ssn, dan port 445 yang menangani microsoft-ds

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 1

Page 2: Lapres nmap & hping

Pada flow diagram dapat di lihat, pada ip saya (10.252.108.241) mengirim SYN dan ACK kepada IP 10.252.44.47 kemudian 10.252.44.47 akan menutup dangan mengirimkan RST, ACK serta ACK. Yang selanjutnya IP saya akan mengirim kembali FIN, PSH, URG

Dari hasil capture apat di ketahui bahwa terdapat banyak port yang terbuka pada server alamat 10.252.108.8, port yang terbuka di antaranya 21 , 22, 23 , 25, 53, 80, 111, 1723, 3128 . dari masing-masing port tersebut bertugas untuk melayani ftp,ssh,telnet,smtp,domain,http, dll

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 2

Page 3: Lapres nmap & hping

Pada perintah nmap –sX –v 10.252.44.47 , IP kami mengirim FIN,PSH,URG secara langsung tanpa mengirim SYN dan ACK terlebih dahulu

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 3

Page 4: Lapres nmap & hping

3. Ketikkan perintah ”nmap –sF [No. IP]”Teknik ini mengirim suatu paket FIN ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis UNIX

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 4

Page 5: Lapres nmap & hping

Dari hasil hasil capture wireshark, alamat IP kami mengirim sejumlah paket FIN terhadap IP Target, yang selanjutnya IP target akan mengembalikan RST, ACK. Hal ini dei tandai bahwa port tersebut dapat dinyatakan terbuka. IP target akan terus menerus mengirim FIN tanpa mengawali dengan SYN dan ACK terlebih dahulu

4. Ketikkan perintah ”nmap –sN [No. IP]”Teknik ini membuat off semua flag. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk semua port yang tertutup.

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 5

Page 6: Lapres nmap & hping

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 6

Page 7: Lapres nmap & hping

Pada perintah ini dari ip kami akan membuat off semua flag yang kemudian ip target akan mengirimkan RST, hal ini berarti dari port tersebut dapat di ketahui bahwa port tersebut tertutup

Ping Menggunakan Hping1. Sebelum melakukan ping dengan menggunakan nmap, lakukan installasi nmap terlebih

dahulu, dengan cara krtikkan perintah “apt-get install hping3”

2. Ketikkan perintah “hping3 -1 –U [No. IP].x –rand-dest -1 eth0”

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 7

Page 8: Lapres nmap & hping

Pada alamat “hping3 -1 –U [No. IP].x –rand-dest -1 eth0” tidak terjadi komunikasi di karenakan tidak ada tibal balik antara IP kami dan IP target, hal ini dapat di ketahui bahwa dari sejumlah port dari IP tersebut closed

3. Ketikkan perintah “hping3 -1 [No. IP]”

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 8

Page 9: Lapres nmap & hping

Pada alamat “hping3 -1 [No. IP]” diawali dengan mengirimkan SYN terhadap IP Target, untuk di ketahui port yang terbuka, pada IP Target akan mengirimkan RST, ACK

4. Ketikkan perintah “hping3 -2 [No. IP] –p 80”

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 9

Page 10: Lapres nmap & hping

perintah “hping3 -2 [No. IP] –p 80” akan mengirim dari port 2050 terhadap port 80 pada target , jika tidak terdapat port yang terbuka maka IP target akan mengirimkan ICMP Destination unreachable(port unreachable)

5. Ketikkan perintah “hping3 -8 50-60 -S [No. IP] -V”

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 10

Page 11: Lapres nmap & hping

Pada hasil wireshark dapat di ketahui bahwa ip kita melakukan connection degan mengirimkan paket SYN terhadapat IP target, sedangkan IP Target mengirimkan RST,ACK hal ini tidak terdapat celah port yang terbuka terhadap IP tersebut

6. Ketikkan perintah “hping3 -9 HTTP –I eth0”

7. Ketikkan perintah “hping3 [No. IP] –Q –p 139 -S”

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 11

Page 12: Lapres nmap & hping

8. Ketikkan perintah “hping3 -A [No. IP] –p 80”

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 12

Page 13: Lapres nmap & hping

Pada IP kita telah mengirimkan Paket berupa ACK terhadap IP target, sedangkan IP target akan mengirimkan RST, yang selanjutnya akan terjadi timbal balik antara IP kita dengan IP Target

9. Ketikkan perintah “hping3 –F –U [No.IP] –p 80”

IP kita terus menerus dengan mengirimkan Paket FIN, jika tidak terdapat jawaban, maka dari port IP target tersebut berarti terbuka

M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 13


Top Related