Keamanan Sistem dan Aplikasi
I Wayan Widi Pradnyana, [Link], MTI ([Link]@[Link])
31 Agustus 2021
Bab 3
Enumeration
3.1 Praktikum Enumeration
3.1.1 Pendahuluan
Latar Belakang
Yang menjadi latar belakang adalah :
• Bahwa sebuah organisasi wajib menjaga keamanan lingkungan jaringan komputer yang berisi mesin
layanannya.
• Bahwa penilaian keamanan sistem mencakup ketersediaan mesin layanan tersebut.
• Bahwa terdapat beberapa sarana dan metode mengetahui ketersediaan sarana jaringan kepada
pendukung layanan.
Permasalahan
Yang menjadi permasalahan adalah :
• Bagaimana mengetahui apakah sebuah atau beberapa mesin aplikasi sedang tersedia.
• Bagaimana mengetahui apakah pintu layanan / port mesin tersebut memang sedang melayani.
Tujuan
Tujuan praktikum modul ini adalah :
• Mampu melakukan simulasi network scanning dan port service scanning
Hipotesa
Hipotesa :
1. Bahwa sebuah mesin dan jaringan dapat dicari status ketersediaannya
2. Bahwa sebuah layanan dapat diketahui status ketersediaannya.
Sumber Daya
Sarana praktikum dapat dilihat pada tabel 3.1.
1
Item Qty Desc X
Mesin target berbasis 1 Terkoneksi dalam jaringan fisik/virtual Wajib
Windows / Linux
Aplikasi Nmap 1 Host Scanning Wajib
([Link]
Aplikasi Superscan 1 Graphical host Enumeration Wajib
Software ([Link]
file/download-superscan/11336/1351/)
Aplikasi Softperfect 1 Host Share Scanner https: Wajib
Network Scanner //[Link]/products/
networkscanner/
Tabel 3.1: Table to test captions and labels.
3.1.2 Landasan Teori
(dilengkapi oleh peserta praktikum)
2
Gambar 3.1: Ping Sweep
3.1.3 Metodologi
Jalankan tahapan persiapan umum, konfiguasi skenario, dan pengujian tiap skenario.
Persiapan
Persiapan :
1. Pastikan perangkat Anda sudah terkoneksi ke internet.
2. Nmap, Zenmap, HPing.
Skenario
Lakukan skenario-skenario berikut ini untuk mencari informasi mengenai ketersediaan jaringan mengenai
sebuah server.
1. Skenario : Services Enumeration menggunakan Nmap
(a) Lakukan ping sweep pada jaringan sekitar mesin target
nmap sP [Link]/24
(b) Lakukan UDP port scanning pada port tertentu misalkan port 161 (SNMP Port) pada mesin
target.
nmap sU -p 161 [Link]
(c) Lakukan Stealth scanning
nmap sS [Link]
(d) Lakukan banner grabbing pada target host secara stealth
nmap sSV -O [Link]
Selengkapnya parameter perintah nmap dapat dilihat pada alamat web [1]
3
Gambar 3.2: Scan UDP Port
Gambar 3.3: Stealth Scanning
4
Gambar 3.4: Banner Graning
2. Skenario : Menggunakan tools SuperScan Software Lakukan enumerasi terhadap sebuah mesin
Windows 10 lokal Anda.
3. Skenario : Enumeration menggunakan SoftPerfect Network Scanner Tool
Pengujian
Untuk setiap skenario, deskripsikan tahapan-tahapan yang Anda lakukan :
1. Sarana yang digunakan.
2. Konfigurasi/parameter/perintah baris.
3. Tampilan layar proses eksekusi, baik jalan proses maupun hasil.
4. Penjelasan mengenai hasil yang didapat.
5
Gambar 3.5: Superscan Enum
Gambar 3.6: Superscan Windows 01
6
Gambar 3.7: Superscan Windows 02
Gambar 3.8: Superscan Windows 03
7
Gambar 3.9: Memulai scanning pada range IP
Gambar 3.10: Hasil scanning terhadap network
8
Gambar 3.11: Menuju detail sebuah host
Gambar 3.12: Eksplorasi host
9
Gambar 3.13: Menuju detail host lain
Gambar 3.14: Eksplorasi host lain
10
3.1.4 Hasil dan Pembahasan
(dilengkapi oleh peserta praktikum)
11
3.1.5 Kesimpulan dan Saran
(dilengkapi oleh peserta praktikum)
12
Bibliografi
[1] NMAP. (2021). ?Opsi Lain-lain,? url: https : / / nmap . org / man / id / man - misc - options . html
(urlseen 28/08/2021).
13