Scanning
DEFINISI
• Pada tahap Scanning, seorang hacker melanjutkan tahap
pengumpulan informasi jaringan dan sistem target secara individual.
Informasi seperti alamat IP, sistem operasi, layanan, dan aplikasi yang
terpasang akan membantu hacker menentukan tipe serangan seperti
apa yang akan digunakan untuk menyerang sistem.
• Scanning sendiri didefinisikan sebagai proses untuk menentukan
lokasi sistem yang aktif dalam suatu jaringan. Seorang ethical hacker
menggunakan informasi tersebut untuk mengidentifikasi alamat IP
sistem target.
Port Scanning
3 Tipe Network Scanning
scanning
Vulnerability Scanning
Metode Scanning
• Dalam CEH (Certified Ethical Hacking) mendiskripsikan tujuh tahapan Scanning
sebelum melakukan penyerangan, yaitu
1. Mencari system yang aktif
2. Mencari port yang terbuka
3. Mengindentifikasi layanan (service)
4. Banner grabbing
5. Vulnerability Scanning
6. Menggambarkan diagram network dari target host
7. Menyiapkan proxy
Ping adalah utilitas protokol ICMP
yang digunakan untuk mengukur
kecepatan paket data dikirimkan,
serta mengumpulkan informasi
kecil seperti Time To Live (TTL).
Teknik Ping
Sweep
Ping mengirimkan ICMP Echo
Request Packet dan menunggu
ICMP Echo Reply Packet dari mesin
yang dituju.
Ping sweep
dengan
NMAP
Port Scanning merupakan metode
untuk mencari tahu port yang
terbuka pada sistem target.
Scanning Port
Port adalah suatu alamat pada
stack jaringan kernel, sebagai cara
dimana transport layer mengelola
koneksi dan melakukan pertukaran
data antar komputer.
• Nmap (“Network Mapper”) adalah
sebuah tool open source untuk
eksplorasi dan audit keamanan jaringan
• Output NMAP :
• nomor port
Scanning dengan • nama layanan
• status port : terbuka (open), difilter
Perangkat NMAP (filtered), tertutup (closed), atau
tidak difilter (unfiltered)
• nama reverse DNS
• prakiraan sistem operasi
• jenis device, dan
• alamat MAC
Enumerasi dilakukan setelah tahap Scanning. Tahap
enumerasi sudah bersifat sangat intrusif terhadap
suatu sistem. Pada saat melakukan enumerasi, hacker
mencari akun pengguna yang sah, password, serta
share resources yang ada. Proses ini juga secara aktif
masuk atau mencoba membuat koneksi dengan
sistem target untuk memperoleh informasi penting.
Enumerasi
Tujuan dari enumerasi adalah untuk mengidentifikasi
akun pengguna atau akun sistem yang potensial yang
bisa digunakan untuk melakukan hacking pada sistem
target
• Lakukan Network Scanning Menggunakan
NMAP dalam suatu jaringan
• Buat laporan dari hasil scanning menggunakan
NMAP
Tugas • Dalam kirim bentuk pdf di email
Kelompok • Deadline sampai 19.00, 12 April 2024
• Link bantuan
• [Link]
5dk