forensix2480 documentation

Icon

forensix2480′s Blog

Mencari host mana saja yang aktif dengan menggunakan nmap

Pendahuluan

Suatu waktu Anda tentu ingin tahu host mana saja yang aktif pada suatu blok jaringan. Misalnya Anda ingin mengetahui pada blok jaringan 192.168.17.* host mana saja yang sedang aktif atau kata nmap “appears to be up“.

Bagaimana melakukan hal tersebut

Untuk mengetahui host mana saja yang aktif pada suatu blok jaringan, kita bisa menggunakan nmap. Untuk melakukan hal tersebut kita gunakan option -sP. Pada tutorial ini saya mencoba hal tersebut pada blok jaringan 192.168.17.* dan ingin mengetahui apakah host dengan ip address 192.168.17.50 sampai 192.168.17.100 aktif atau tidak. Berikut perintah yang saya gunakan:

nmap -sP 192.168.17.50-100

dan hasilnya adalah sebagai berikut:

Host 192.168.17.78 appears to be up.
Nmap done: 51 IP addresses (1 host up) scanned in 8.70 seconds

Menggunakan option -sP pada nmap

Menggunakan option -sP pada nmap

Informasi lebih lanjut

Untuk informasi lebih lanjut Anda bisa mengunjungi link berikut:

  1. Nmap tutorial page – http://nmap.org/bennieston-tutorial/

Filed under: My Documentation, Nmap Tutorial, , , , , , , , , , , , , , , , , , , ,

Dimana men-download nmap?

Sudahkah Anda punya nmap?

Bila Anda belum memiliki nmap silahkan download disini:

Filed under: My Documentation, Nmap Tutorial, , , , , , , , , , , , , , , , , ,

Memalsukan ip dan mac address saat melakukan scan ke komputer target

Pendahuluan

Pada tutorial ini kita akan mempelajari bagaimana caranya memalsukan IP dan MAC address saat melakukan scan ke komputer target dengan menggunakan nmap.

Ilustrasi

ilustrasi

ilustrasi

Bagaimana cara melakukannya

Untuk memalsukan (spoofing) IP dan MAC address kita saat melakukan port scanning gunakan perintah berikut:

perintahscan

perintahscan

Atau lihat gambar di bawah ini:

perintahscan

perintahscan

Di bawah ini adalah hasil scan-nya:

hasilscan

hasilscan

Tapi Anda pasti penasaran dengan proses yang terjadi, untuk mengetahuinya kita gunakan salah satu Network Protocol Analyzer yaitu ethereal. Lihatlah gambar di bawah ini:

hasilanalyzer

hasilanalyzer

Dapat kita lihat diatas bahwa source sesuai dengan IP Address palsu yang kita gunakan, demikian pula dengan source MAC Address palsu yang kita gunakan.

Download

  1. http://www.ziddu.com/download/2456594/anipdanmacaddresssaatmelakukanscankekomputertarget.pdf.html (281 KB)
  2. forensix2480 – memalsukan ip dan mac address saat melakukan scan ke komputer target (281 KB)

Filed under: My Documentation, Nmap Tutorial, , , , , , , , , , , , , , , , , , ,

Memalsukan IP address saat melakukan port scanning ke komputer target

Pendahuluan

Bagi Anda yang mengetahui nmap sebagai tools jaringan, tentunya nmap memiliki feature yang dapat kita gunakan untuk memalsukan ip address kita, sehingga saat kita melakukan port scanning, header paket ip yang dikirimkan ke target memiliki source ip address yang palsu.

Ilustrasi

    [`````]  Komputer Kita (169.254.247.131)
    [|   |]
    [_____]
     /   \
    |-----|
    |_____| <--
              |
              |
              |
              |
       port scanning
       dengan fake (palsu) ip address yaitu 169.241.121.212
              |
              |   -----------------------
              |   | IP header           |
              |   |---------------------|
              |   | src:169.241.121.212 |
              |   | dst:169.254.247.135 |
              |   -----------------------
              |
              |
              |
              |
              |
              |
              |
              |
    [`````]   |
    [|   |]   |
    [_____]   |
     /   \    |   Komputer Target (169.254.247.135)
    |-----|   |
    |_____| <--

Bagaimana Cara Melakukannya

Untuk memalsukan (spoofing) ip address kita saat melakukan port scanning gunakan perintah berikut:


        nmap -e eth0 -S 15.0.1.3 169.254.247.131
                \__/    \______/ \_____________/
                 |          |           |
                 |          |           |
                 |          |           |-----> IP Address target
                 |          |
                 |          |
    	         |          |-----> IP Address palsu
                 |
                 |
                 |-----> Interface yang digunakan

Untuk mengetahui interface yang digunakan pada komputer kita, gunakan perintah berikut:

nmap --iflist

Dari perintah tersebut akan ditampilkan interface (aktif) yang kita gunakan, serta menampilkan serta route.

Download

Filed under: My Documentation, Nmap Tutorial, , , , , , , , , , , , , ,

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

Blog Stats

  • 2,473 hits

Pages

Documentations

Follow

Get every new post delivered to your Inbox.