IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 1
LAPORAN RESMIKEAMANAN DATA
“NMAP DAN HPING”
Oleh : Iftitah Sita Devi Andani | 2103 131 043 & M. Ramasatria F. | 2103 131 058
NMAP
10.252.108.8
Xmas Scan :
Command:
Disini dapat dilihat bahwa proses Nmap Xmas Scan terdapat 9 Port yang menyediakan service
tersendiri yaitu ftp, ssh, telnet, smtp, domain, http, rpcbind, pptp dan squid-http. Namun 991
port lainnya is closed.
Wireshark :
Response dari IP 10.252.108.8 terhadap IP yang melakukan Nmap Xmas Scan berupa TCP
dengan RST dan ACK.
Graph: :
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 2
Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yang mengirimkan
FIN,PSH,URG terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed.
Ini sesuai dengan hasil ouput pada command di atas yang terdapat 991 port is closed.
FIN Scan :
Command:
Disini dapat dilihat bahwa proses Nmap FIN Scan terdapat 9 Port yang menyediakan service
tersendiri yaitu ftp, ssh, telnet, smtp, domain, http, rpcbind, pptp dan squid-http. Namun 991
port lainnya is closed.
Wireshark:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 3
Response dari IP 10.252.108.8 terhadap IP yang melakukan Nmap FIN Scan berupa TCP
dengan RST dan ACK.
Graph:
Menurut graph yang terlihat disini adalah pada proses Nmap FIN Scan yaitu scan dengan
mengirimkan hanya flag FIN saja terdapat response berupa RST dan ACK ini menunjukan
bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 991
port is closed.
NULL Scan:
Command:
Disini dapat dilihat bahwa proses Nmap NULL Scan terdapat 9 Port yang menyediakan service
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 4
tersendiri yaitu ftp, ssh, telnet, smtp, domain, http, rpcbind, pptp dan squid-http. Namun 991
port lainnya is closed.
Wireshark:
Response dari IP 10.252.108.8 terhadap IP yang melakukan Nmap NULL Scan berupa TCP
dengan RST,ACK.
Graph:
Menurut graph yang terlihat disini adalah pada proses Nmap NULL Scan yaitu scan dengan
mengirimkan TCP tanpa flag apapun terdapat response berupa RST dan ACK ini menunjukan
bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 991
port is closed.
10.252.108.23
Xmas Scan :
Command:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 5
Disini dapat dilihat bahwa proses Nmap Xmas Scan terdapat 4 Port yang closed menyediakan
service tersendiri yaitu ssh, wbem-http, http-proxy dan tmi. Namun 996 port lainnya open.
Wireshark :
Response dari IP 10.252.108.23 terhadap IP yang melakukan Nmap Xmas Scan berupa TCP
dengan RST,ACK hanya 5 saja yaitu service http,ssh,wbem-http dan tmi karena merupakan
port is closed.
Graph:
Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yaitu scan dengan
mengirimkan TCP berupa FIN,PUSH,URG tidak terdapat response berupa RST dan ACK ini
menunjukan bahwa Port is Open namun hanya 5 saja yang memberikan response RST,ACK
karena merupakan port is closed. Sesuai ouput graph port 22 yang meresponse berupa
RST,ACK yaitu service SSH Ini sesuai dengan hasil ouput pada command di atas yang
terdapat 996 port is open.
FIN Scan:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 6
Command:
Disini dapat dilihat bahwa proses Nmap FIN Scan terdapat 4 Port yang closed menyediakan
service tersendiri yaitu ssh, wbem-http, http-proxy dan tmi. Namun 996 port lainnya open.
Wireshark:
Response dari IP 10.252.108.23 terhadap IP yang melakukan Nmap FIN Scan yaitu scan
dengan mengirimkan hanya flag FIN saja terdapat tidak response hanya beberapa berupa RST
dan ACK ini hanya 5 saja yaitu service http,ssh,wbem-http dan tmi karena merupakan port is
closed.
Graph:
Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yaitu scan dengan
mengirimkan TCP berupa flag FIN saja tidak terdapat response berupa RST dan ACK ini
menunjukan bahwa Port is Open namun hanya 5 saja yang memberikan response RST,ACK
karena merupakan port is closed. Disini yang memberikan response yaitu port 8080 dan 22
yang merupakan service dari http-proxy dan ssh. Ini sesuai dengan hasil ouput pada command
di atas yang terdapat 996 port is open.
NULL Scan
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 7
Command:
Disini dapat dilihat bahwa proses Nmap NULL Scan terdapat 4 Port yang closed menyediakan
service tersendiri yaitu ssh, wbem-http, http-proxy dan tmi. Namun 996 port lainnya open.
Wireshark:
Response dari IP 10.252.108.23 terhadap IP yang melakukan Nmap NULL Scan yaitu scan
dengan mengirimkan tanpa flag terdapat hasil tidak response hanya beberapa berupa RST dan
ACK ini hanya 5 saja yaitu service http,ssh,wbem-http dan tmi karena merupakan port is
closed.
Graph:
Menurut graph yang terlihat disini adalah pada proses Nmap NULL Scan yaitu scan dengan
mengirimkan TCP tanpa flag tidak terdapat response berupa RST dan ACK ini menunjukan
bahwa Port is Open namun hanya 5 saja yang memberikan response RST,ACK karena
merupakan port is closed. Disini yang memberikan response yaitu port 8080 yang merupakan
service dari http-proxy. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 996
port is open.
10.252.44.47
Xmas Scan:
Command:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 8
Disini dapat dilihat bahwa proses Nmap Xmas Scan terdapat 3 Port yang open menyediakan
service tersendiri yaitu ssh, netbios-scan, http-proxy dan microsoft-ds. Namun 997 port lainnya
is closed.
Wireshark:
Response dari IP 10.252.44.47 terhadap IP yang melakukan Nmap Xmas Scan berupa TCP
dengan RST dan ACK.
Graph:
Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yang mengirimkan
FIN,PSH,URG terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed.
Ini sesuai dengan hasil ouput pada command di atas yang terdapat 997 port is closed.
FIN Scan:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 9
Command:
Disini dapat dilihat bahwa proses Nmap FIN Scan terdapat 3 Port yang open menyediakan
service tersendiri yaitu ssh, netbios-scan, http-proxy dan microsoft-ds. Namun 997 port lainnya
is closed.
Wireshark:
Response dari IP 10.252.44.47 terhadap IP yang melakukan Nmap FIN Scan berupa TCP
dengan RST dan ACK.
Graph:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 10
Menurut graph yang terlihat disini adalah pada proses Nmap FIN Scan yaitu scan dengan
mengirimkan hanya flag FIN saja terdapat response berupa RST dan ACK ini menunjukan
bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 997
port is closed.
NULL Scan:
Command:
Disini dapat dilihat bahwa proses Nmap NULL Scan terdapat 3 Port yang open menyediakan
service tersendiri yaitu ssh, netbios-scan, http-proxy dan microsoft-ds. Namun 997 port lainnya
is closed.
Wireshark:
Response dari IP 10.252.44.47 terhadap IP yang melakukan Nmap NULL Scan berupa TCP
dengan RST,ACK.
Graph:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 11
Menurut graph yang terlihat disini adalah pada proses Nmap NULL Scan yaitu scan dengan
mengirimkan TCP tanpa flag apapun terdapat response berupa RST dan ACK ini menunjukan
bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 997
port is closed.
HPING
10.252.108.8
ICMP Ping :
Command:
Wireshark:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 12
Graph:
Ping ini melakukan scan melalui ICMP ke IP tersebut dan mendapatkan reply bahwa IP
tersebut menyediakan service berupa ICMP.
ACK scan on port 80:
Command:
Wireshark:
Graph:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 13
Ping ini hanya mengirimkan flag berupa ACK ke IP tersebut dengan port yang dituju adalah
port 80 dan mendapat respon berupa RST yang berarti port 80 filtered terhadap ACK.
UDP scan on port 80:
Command:
Wireshark:
Graph:
Ping dengan paket UDP ini tidak mendapat respon dari port 80 dikarenakan port 80
unreachable(filtered) terhadap UDP.
Collecting Initial Sequence Number:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 14
Command:
Wireshark:
Graph:
Ping ini melihat sequence number yang terdapat pada port 139 namun melalui command di
atas tidak terlihat sequence number dari port tersebut dan pada graph port 139 meresponse
dengan RST,ACK yang berarti port 139 is closed sehingga intial sequence number dalam port
tersebut tidak dapat dilihat.
SYN scan on port 50-60:
Command:
Wireshark:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 15
Graph:
Ping ini mengirimkan SYN untuk mendapatkan respon dari port 50-60 dan mendapat response
berupa RST,ACK yang berarti port 50-60 adalah port is closed.
FIN,PUSH and URG scan on port 80:
Command:
Wireshark:
Graph:
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 16
Ping ini mengirimkan FIN,PUSH,URG sama dengan Nmap Xmas Scan ke port 80 namun tidak
mendapat response yang berarti port 80 tersebut is open.
Scan entire subnet for live host:
Command:
Wireshark:
Graph:
Ping ini untuk scan apakah host IP tersebut mempunyai subnet. Dan IP 10.252.108.8 mereply
yang berarti IP tersebut mempunyai subnet.
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 17
Intercept all traffic containing HTTP signature:
Command:
Wireshark:
Graph:
Ping ini untuk melihat aktivitas HTTP yang ada sekarang pada jaringan yang dipakai.
Kesimpulan:
NMAP:
Port scanning ialah untuk mengidentifikasi port-port apa saja yang terbuka, dan mengenali OS
target.Adapun jenis-jenis PORT scanning antara lain:
-sN(TCP NULL),
-sF(FIN),
-sX (Xmas scan)
IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 18
Ketiga jenis scan ini (bahkan kemungkinan lebih dengan adanya opsi --scanflags yang
dijelaskan pada bagian berikutnya) untuk membedakan antara port open dan closed. Nmap
mengeksploitasi celah dengan ketiga jenis scan berikut :
- Null scan (-sN)
Tidak mengirimkan bit(header flag TCP adalah 0)
- FIN scan (-sF)
Hanya menset bit FIN TCP.
- Xmas scan (-sX)
Menset flag FIN, PSH, dan URG
Jika diterima paket RST, port dianggap closed, tidak ada respon berarti iaopen|filtered. Port
ditandai filtered bila diterima kesalahan ICMP unreachable.
HPING:
Kegunaan HPing adalah sebagai berikut:
- Mengetest Firewall
- Port Scanning
- Network Testing, dengan menggunakan protokol yang berbeda-beda
- Remote OS FingerPrinting
- Remote Uptime Guessing
- TCP/IP Stacks Auditing
- Traceroute
- Manual Path MTU Discovering

More Related Content

DOCX
Laporan Pendahuluan dan Resmi FTP dan HTTP
DOCX
Lapres ftp
DOCX
Laporan resmi praktikum 2 keamanan data
DOCX
Lapres https
DOC
Kamdat proxy radius
PDF
Hping dan nmap
DOCX
Rangkuman Ping -h dan Route -h
PDF
Laporan resmi http revised
Laporan Pendahuluan dan Resmi FTP dan HTTP
Lapres ftp
Laporan resmi praktikum 2 keamanan data
Lapres https
Kamdat proxy radius
Hping dan nmap
Rangkuman Ping -h dan Route -h
Laporan resmi http revised

What's hot (16)

PDF
FreeBSD Mail Server
DOCX
Network Scanning & Network Probing
DOCX
Albert cara connection
PPT
transport layer protocol
PPT
pemecahan masalah transport layer tcp udp
DOCX
Remote procedure call
DOCX
setting mikrotik
PDF
Lks it networking support konfigurasi dmz port forwarding di debian
PDF
Instalasi NTP Server
PDF
Laporan resmi ftp , sftp , ftps
DOCX
Cara Installasi & Konfigurasi FTP, NTP, dan Remote Access di Linux Debian (Ho...
PDF
Open vpn project
DOCX
Network Scanner & Network Probing
PPTX
Materi Pemasangan Cisco 1
DOCX
Mpi comm accept
FreeBSD Mail Server
Network Scanning & Network Probing
Albert cara connection
transport layer protocol
pemecahan masalah transport layer tcp udp
Remote procedure call
setting mikrotik
Lks it networking support konfigurasi dmz port forwarding di debian
Instalasi NTP Server
Laporan resmi ftp , sftp , ftps
Cara Installasi & Konfigurasi FTP, NTP, dan Remote Access di Linux Debian (Ho...
Open vpn project
Network Scanner & Network Probing
Materi Pemasangan Cisco 1
Mpi comm accept
Ad

Viewers also liked (20)

PDF
Vida gallega na biblioteca museo etnoloxico
PDF
Good Vibrations for Learning and Information Literacy with Netvibes
PDF
iab - nuevos formatos display
PDF
Rautomead Newsletter issue 03
PDF
Dnet 143 Ven 31 07
PDF
2013 equipaniento (catalogo) [lq]
PDF
Brief "50 najbardziej kreatywnych w biznesie"
PDF
Healthworks
PPTX
Vcp market demand sidf presentation jan 2013
PPTX
Anna Semlyen, 20’s Plenty for Us - European Mobility Week 2015 - How 20 mph ...
PPTX
Polímeros De Coordinción
PDF
13 wimo winblad et al worldwide econ imp 2012
PDF
Examen de admisión 2009 2
PPTX
Geopolítica de sudáfrica
PDF
SHOPEANDO - Making International E-Commerce Borderless.
PDF
68k utm complete
PDF
Farmacovigilancia
PPTX
PPTX
CONCENTRACION DE LA POBLACION Y TASA DE DESEMPLEO
PPTX
Cata de Jamón y Vino
Vida gallega na biblioteca museo etnoloxico
Good Vibrations for Learning and Information Literacy with Netvibes
iab - nuevos formatos display
Rautomead Newsletter issue 03
Dnet 143 Ven 31 07
2013 equipaniento (catalogo) [lq]
Brief "50 najbardziej kreatywnych w biznesie"
Healthworks
Vcp market demand sidf presentation jan 2013
Anna Semlyen, 20’s Plenty for Us - European Mobility Week 2015 - How 20 mph ...
Polímeros De Coordinción
13 wimo winblad et al worldwide econ imp 2012
Examen de admisión 2009 2
Geopolítica de sudáfrica
SHOPEANDO - Making International E-Commerce Borderless.
68k utm complete
Farmacovigilancia
CONCENTRACION DE LA POBLACION Y TASA DE DESEMPLEO
Cata de Jamón y Vino
Ad

Similar to NMAP dan HPING (6)

PDF
Laporan resmi keamanan nmap dan hping
DOCX
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
PDF
Laporan tugas keamanan jaringan network scanning
DOCX
Laporan Resmi Nmap dan Hping
DOCX
Aplikasi Chatting dengan Client-Server Menggunakan Protokol TCP
PPTX
I wayan diana
Laporan resmi keamanan nmap dan hping
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
Laporan tugas keamanan jaringan network scanning
Laporan Resmi Nmap dan Hping
Aplikasi Chatting dengan Client-Server Menggunakan Protokol TCP
I wayan diana

Recently uploaded (6)

PPTX
Pembinaan-JF, (mediator hubungan industrial) 2025.pptx
PDF
GAME GACOR QUEEN OF BOUNTY – JACKPOT BESAR HARI INI DI KANCAH4D
PDF
𝐊𝟑𝐌𝐄𝐍𝟒𝐍𝐆𝟒𝐍 𝐃𝐈 𝐓𝐀𝐈𝐏𝐀𝐍𝟗𝟗 𝐒𝟑𝐏𝐄𝐒𝐈𝟒𝐋 𝟐𝟎𝟐𝟓
PPTX
materi tentang mikrotik jaringan komputer
PPTX
Desain_Mundur_Bola_Voli_...Kelas_IX.pptx
PPTX
PPT IBSI ke sekolah GAS TERUS YA GUYS.pptx
Pembinaan-JF, (mediator hubungan industrial) 2025.pptx
GAME GACOR QUEEN OF BOUNTY – JACKPOT BESAR HARI INI DI KANCAH4D
𝐊𝟑𝐌𝐄𝐍𝟒𝐍𝐆𝟒𝐍 𝐃𝐈 𝐓𝐀𝐈𝐏𝐀𝐍𝟗𝟗 𝐒𝟑𝐏𝐄𝐒𝐈𝟒𝐋 𝟐𝟎𝟐𝟓
materi tentang mikrotik jaringan komputer
Desain_Mundur_Bola_Voli_...Kelas_IX.pptx
PPT IBSI ke sekolah GAS TERUS YA GUYS.pptx

NMAP dan HPING

  • 1. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 1 LAPORAN RESMIKEAMANAN DATA “NMAP DAN HPING” Oleh : Iftitah Sita Devi Andani | 2103 131 043 & M. Ramasatria F. | 2103 131 058 NMAP 10.252.108.8 Xmas Scan : Command: Disini dapat dilihat bahwa proses Nmap Xmas Scan terdapat 9 Port yang menyediakan service tersendiri yaitu ftp, ssh, telnet, smtp, domain, http, rpcbind, pptp dan squid-http. Namun 991 port lainnya is closed. Wireshark : Response dari IP 10.252.108.8 terhadap IP yang melakukan Nmap Xmas Scan berupa TCP dengan RST dan ACK. Graph: :
  • 2. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 2 Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yang mengirimkan FIN,PSH,URG terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 991 port is closed. FIN Scan : Command: Disini dapat dilihat bahwa proses Nmap FIN Scan terdapat 9 Port yang menyediakan service tersendiri yaitu ftp, ssh, telnet, smtp, domain, http, rpcbind, pptp dan squid-http. Namun 991 port lainnya is closed. Wireshark:
  • 3. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 3 Response dari IP 10.252.108.8 terhadap IP yang melakukan Nmap FIN Scan berupa TCP dengan RST dan ACK. Graph: Menurut graph yang terlihat disini adalah pada proses Nmap FIN Scan yaitu scan dengan mengirimkan hanya flag FIN saja terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 991 port is closed. NULL Scan: Command: Disini dapat dilihat bahwa proses Nmap NULL Scan terdapat 9 Port yang menyediakan service
  • 4. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 4 tersendiri yaitu ftp, ssh, telnet, smtp, domain, http, rpcbind, pptp dan squid-http. Namun 991 port lainnya is closed. Wireshark: Response dari IP 10.252.108.8 terhadap IP yang melakukan Nmap NULL Scan berupa TCP dengan RST,ACK. Graph: Menurut graph yang terlihat disini adalah pada proses Nmap NULL Scan yaitu scan dengan mengirimkan TCP tanpa flag apapun terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 991 port is closed. 10.252.108.23 Xmas Scan : Command:
  • 5. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 5 Disini dapat dilihat bahwa proses Nmap Xmas Scan terdapat 4 Port yang closed menyediakan service tersendiri yaitu ssh, wbem-http, http-proxy dan tmi. Namun 996 port lainnya open. Wireshark : Response dari IP 10.252.108.23 terhadap IP yang melakukan Nmap Xmas Scan berupa TCP dengan RST,ACK hanya 5 saja yaitu service http,ssh,wbem-http dan tmi karena merupakan port is closed. Graph: Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yaitu scan dengan mengirimkan TCP berupa FIN,PUSH,URG tidak terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Open namun hanya 5 saja yang memberikan response RST,ACK karena merupakan port is closed. Sesuai ouput graph port 22 yang meresponse berupa RST,ACK yaitu service SSH Ini sesuai dengan hasil ouput pada command di atas yang terdapat 996 port is open. FIN Scan:
  • 6. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 6 Command: Disini dapat dilihat bahwa proses Nmap FIN Scan terdapat 4 Port yang closed menyediakan service tersendiri yaitu ssh, wbem-http, http-proxy dan tmi. Namun 996 port lainnya open. Wireshark: Response dari IP 10.252.108.23 terhadap IP yang melakukan Nmap FIN Scan yaitu scan dengan mengirimkan hanya flag FIN saja terdapat tidak response hanya beberapa berupa RST dan ACK ini hanya 5 saja yaitu service http,ssh,wbem-http dan tmi karena merupakan port is closed. Graph: Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yaitu scan dengan mengirimkan TCP berupa flag FIN saja tidak terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Open namun hanya 5 saja yang memberikan response RST,ACK karena merupakan port is closed. Disini yang memberikan response yaitu port 8080 dan 22 yang merupakan service dari http-proxy dan ssh. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 996 port is open. NULL Scan
  • 7. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 7 Command: Disini dapat dilihat bahwa proses Nmap NULL Scan terdapat 4 Port yang closed menyediakan service tersendiri yaitu ssh, wbem-http, http-proxy dan tmi. Namun 996 port lainnya open. Wireshark: Response dari IP 10.252.108.23 terhadap IP yang melakukan Nmap NULL Scan yaitu scan dengan mengirimkan tanpa flag terdapat hasil tidak response hanya beberapa berupa RST dan ACK ini hanya 5 saja yaitu service http,ssh,wbem-http dan tmi karena merupakan port is closed. Graph: Menurut graph yang terlihat disini adalah pada proses Nmap NULL Scan yaitu scan dengan mengirimkan TCP tanpa flag tidak terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Open namun hanya 5 saja yang memberikan response RST,ACK karena merupakan port is closed. Disini yang memberikan response yaitu port 8080 yang merupakan service dari http-proxy. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 996 port is open. 10.252.44.47 Xmas Scan: Command:
  • 8. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 8 Disini dapat dilihat bahwa proses Nmap Xmas Scan terdapat 3 Port yang open menyediakan service tersendiri yaitu ssh, netbios-scan, http-proxy dan microsoft-ds. Namun 997 port lainnya is closed. Wireshark: Response dari IP 10.252.44.47 terhadap IP yang melakukan Nmap Xmas Scan berupa TCP dengan RST dan ACK. Graph: Menurut graph yang terlihat disini adalah pada proses Nmap Xmas Scan yang mengirimkan FIN,PSH,URG terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 997 port is closed. FIN Scan:
  • 9. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 9 Command: Disini dapat dilihat bahwa proses Nmap FIN Scan terdapat 3 Port yang open menyediakan service tersendiri yaitu ssh, netbios-scan, http-proxy dan microsoft-ds. Namun 997 port lainnya is closed. Wireshark: Response dari IP 10.252.44.47 terhadap IP yang melakukan Nmap FIN Scan berupa TCP dengan RST dan ACK. Graph:
  • 10. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 10 Menurut graph yang terlihat disini adalah pada proses Nmap FIN Scan yaitu scan dengan mengirimkan hanya flag FIN saja terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 997 port is closed. NULL Scan: Command: Disini dapat dilihat bahwa proses Nmap NULL Scan terdapat 3 Port yang open menyediakan service tersendiri yaitu ssh, netbios-scan, http-proxy dan microsoft-ds. Namun 997 port lainnya is closed. Wireshark: Response dari IP 10.252.44.47 terhadap IP yang melakukan Nmap NULL Scan berupa TCP dengan RST,ACK. Graph:
  • 11. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 11 Menurut graph yang terlihat disini adalah pada proses Nmap NULL Scan yaitu scan dengan mengirimkan TCP tanpa flag apapun terdapat response berupa RST dan ACK ini menunjukan bahwa Port is Closed. Ini sesuai dengan hasil ouput pada command di atas yang terdapat 997 port is closed. HPING 10.252.108.8 ICMP Ping : Command: Wireshark:
  • 12. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 12 Graph: Ping ini melakukan scan melalui ICMP ke IP tersebut dan mendapatkan reply bahwa IP tersebut menyediakan service berupa ICMP. ACK scan on port 80: Command: Wireshark: Graph:
  • 13. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 13 Ping ini hanya mengirimkan flag berupa ACK ke IP tersebut dengan port yang dituju adalah port 80 dan mendapat respon berupa RST yang berarti port 80 filtered terhadap ACK. UDP scan on port 80: Command: Wireshark: Graph: Ping dengan paket UDP ini tidak mendapat respon dari port 80 dikarenakan port 80 unreachable(filtered) terhadap UDP. Collecting Initial Sequence Number:
  • 14. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 14 Command: Wireshark: Graph: Ping ini melihat sequence number yang terdapat pada port 139 namun melalui command di atas tidak terlihat sequence number dari port tersebut dan pada graph port 139 meresponse dengan RST,ACK yang berarti port 139 is closed sehingga intial sequence number dalam port tersebut tidak dapat dilihat. SYN scan on port 50-60: Command: Wireshark:
  • 15. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 15 Graph: Ping ini mengirimkan SYN untuk mendapatkan respon dari port 50-60 dan mendapat response berupa RST,ACK yang berarti port 50-60 adalah port is closed. FIN,PUSH and URG scan on port 80: Command: Wireshark: Graph:
  • 16. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 16 Ping ini mengirimkan FIN,PUSH,URG sama dengan Nmap Xmas Scan ke port 80 namun tidak mendapat response yang berarti port 80 tersebut is open. Scan entire subnet for live host: Command: Wireshark: Graph: Ping ini untuk scan apakah host IP tersebut mempunyai subnet. Dan IP 10.252.108.8 mereply yang berarti IP tersebut mempunyai subnet.
  • 17. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 17 Intercept all traffic containing HTTP signature: Command: Wireshark: Graph: Ping ini untuk melihat aktivitas HTTP yang ada sekarang pada jaringan yang dipakai. Kesimpulan: NMAP: Port scanning ialah untuk mengidentifikasi port-port apa saja yang terbuka, dan mengenali OS target.Adapun jenis-jenis PORT scanning antara lain: -sN(TCP NULL), -sF(FIN), -sX (Xmas scan)
  • 18. IFTITAH SITA DEVI ANDANI | 2103 131 043 & M. RAMASATRIA F. | 2103 131 058 18 Ketiga jenis scan ini (bahkan kemungkinan lebih dengan adanya opsi --scanflags yang dijelaskan pada bagian berikutnya) untuk membedakan antara port open dan closed. Nmap mengeksploitasi celah dengan ketiga jenis scan berikut : - Null scan (-sN) Tidak mengirimkan bit(header flag TCP adalah 0) - FIN scan (-sF) Hanya menset bit FIN TCP. - Xmas scan (-sX) Menset flag FIN, PSH, dan URG Jika diterima paket RST, port dianggap closed, tidak ada respon berarti iaopen|filtered. Port ditandai filtered bila diterima kesalahan ICMP unreachable. HPING: Kegunaan HPing adalah sebagai berikut: - Mengetest Firewall - Port Scanning - Network Testing, dengan menggunakan protokol yang berbeda-beda - Remote OS FingerPrinting - Remote Uptime Guessing - TCP/IP Stacks Auditing - Traceroute - Manual Path MTU Discovering