lapres nmap & hping

of 15 /15
LAPORAN RESMI KEAMANAN JARINGAN “NMAP & HPING3” Ping Menggunakan Nmap 1. Sebelum melakukan ping dengan menggunakan nmap, lakukan installasi nmap terlebih dahulu, dengan cara krtikkan perintah “apt-get install nmap” 2. Ketikkan perintah “nmap –sX –v [No. IP]” Teknik ini mengirimkan suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup Terdapat 3 port yang terbuka pada saat menggunakan ip 10.252.44.47 , port tersebut yaitu 22 dengan jenis tcp yang menangani ssh, 139 yang menangani netbios-ssn, dan port 445 yang menangani microsoft-ds M. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038) 1

Author: husnimubarrok

Post on 16-Apr-2017

224 views

Category:

Education


7 download

Embed Size (px)

TRANSCRIPT

LAPORAN RESMIKEAMANAN JARINGANNMAP & HPING3 Ping Menggunakan Nmap1. Sebelum melakukan ping dengan menggunakan nmap, lakukan installasi nmap terlebih dahulu, dengan cara krtikkan perintah apt-get install nmap

2. Ketikkan perintah nmap sX v [No. IP]Teknik ini mengirimkan suatu paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengembalikan suatu RST untuk semua port yang tertutup

Terdapat 3 port yang terbuka pada saat menggunakan ip 10.252.44.47 , port tersebut yaitu 22 dengan jenis tcp yang menangani ssh, 139 yang menangani netbios-ssn, dan port 445 yang menangani microsoft-ds

Pada flow diagram dapat di lihat, pada ip saya (10.252.108.241) mengirim SYN dan ACK kepada IP 10.252.44.47 kemudian 10.252.44.47 akan menutup dangan mengirimkan RST, ACK serta ACK. Yang selanjutnya IP saya akan mengirim kembali FIN, PSH, URG

Dari hasil capture apat di ketahui bahwa terdapat banyak port yang terbuka pada server alamat 10.252.108.8, port yang terbuka di antaranya 21 , 22, 23 , 25, 53, 80, 111, 1723, 3128 . dari masing-masing port tersebut bertugas untuk melayani ftp,ssh,telnet,smtp,domain,http, dll

Pada perintah nmap sX v 10.252.44.47 , IP kami mengirim FIN,PSH,URG secara langsung tanpa mengirim SYN dan ACK terlebih dahulu

3. Ketikkan perintah nmap sF [No. IP]Teknik ini mengirim suatu paket FIN ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis UNIX

Dari hasil hasil capture wireshark, alamat IP kami mengirim sejumlah paket FIN terhadap IP Target, yang selanjutnya IP target akan mengembalikan RST, ACK. Hal ini dei tandai bahwa port tersebut dapat dinyatakan terbuka. IP target akan terus menerus mengirim FIN tanpa mengawali dengan SYN dan ACK terlebih dahulu

4. Ketikkan perintah nmap sN [No. IP]Teknik ini membuat off semua flag. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk semua port yang tertutup.

Pada perintah ini dari ip kami akan membuat off semua flag yang kemudian ip target akan mengirimkan RST, hal ini berarti dari port tersebut dapat di ketahui bahwa port tersebut tertutup

Ping Menggunakan Hping1. Sebelum melakukan ping dengan menggunakan nmap, lakukan installasi nmap terlebih dahulu, dengan cara krtikkan perintah apt-get install hping3

2. Ketikkan perintah hping3 -1 U [No. IP].x rand-dest -1 eth0

Pada alamat hping3 -1 U [No. IP].x rand-dest -1 eth0 tidak terjadi komunikasi di karenakan tidak ada tibal balik antara IP kami dan IP target, hal ini dapat di ketahui bahwa dari sejumlah port dari IP tersebut closed3. Ketikkan perintah hping3 -1 [No. IP]

Pada alamat hping3 -1 [No. IP] diawali dengan mengirimkan SYN terhadap IP Target, untuk di ketahui port yang terbuka, pada IP Target akan mengirimkan RST, ACK4. Ketikkan perintah hping3 -2 [No. IP] p 80

perintah hping3 -2 [No. IP] p 80 akan mengirim dari port 2050 terhadap port 80 pada target , jika tidak terdapat port yang terbuka maka IP target akan mengirimkan ICMP Destination unreachable(port unreachable)

5. Ketikkan perintah hping3 -8 50-60 -S [No. IP] -V

Pada hasil wireshark dapat di ketahui bahwa ip kita melakukan connection degan mengirimkan paket SYN terhadapat IP target, sedangkan IP Target mengirimkan RST,ACK hal ini tidak terdapat celah port yang terbuka terhadap IP tersebut6. Ketikkan perintah hping3 -9 HTTP I eth0

7. Ketikkan perintah hping3 [No. IP] Q p 139 -S

8. Ketikkan perintah hping3 -A [No. IP] p 80

Pada IP kita telah mengirimkan Paket berupa ACK terhadap IP target, sedangkan IP target akan mengirimkan RST, yang selanjutnya akan terjadi timbal balik antara IP kita dengan IP Target9. Ketikkan perintah hping3 F U [No.IP] p 80

IP kita terus menerus dengan mengirimkan Paket FIN, jika tidak terdapat jawaban, maka dari port IP target tersebut berarti terbukaM. Husni Mubarrok (2103131032) |Ahmad maimun A. (2103131038)1