Selasa, 25 Oktober 2011

Deteksi Port Scanning

Tugas: memantau jaringan dengan menggunakan program sniffer (tcpdump, wireshark). Salah satu yang harus dipantau adalah usaha untuk melakukan port scanning (misalnya dengan menggunakan program nmap). Gunakan sniffer tersebut untuk menunjukkan attack port scanning tersebut. Pemantauan port scanning dilakukan dengan menggunakan dua komputer:
- Penyerang, sekaligus pemantau: 192.168.1.8
- Target: 192.168.1.10









Senin, 17 Oktober 2011

Investigasi DNS

Tugas: melakukan investigasi terhadap domain detik.com dan itb.ac.id. Hal yang ditanyakan sebagai berikut:
  1. Siapa pendaftar domain tersebut? (via whois)?
  2. Apa name server (NS) dari domain tersebut?
  3. Apa mail exchange (MX) dari domain tersebut?
  4. Dapatkah zone transfer dilakukan?
  5. Untuk domain itb.ac.id, ada berapa domain tingkat empat (4th level domain)? dan buat daftarnya.
1. Pendaftar domain via Whois
1.1. Domain detik.com
Terdaftar atas nama: Siberkom, PT. Agranet Multicitra (lihat tampilan hasil pencarian di bawah ini)

1.2. Domain itb.ac.id
Terdaftar atas nama: Basuki Suhardiman (lihat tampilan hasil pencarian di bawah ini)

2. Name Server (NS) Domain
2.1.
Nama server detik.com sbb: ns.detik.net.id dan ns1.detik.net.id

2.2. Nama server itb.ac.id sbb: ns1.ai3.net; ns1.itb.ac.id; ns2.itb.ac.id; ns3.itb.ac.id; sns-pb.isc.org

3. Mail Exchange (MX) Domain

3.1. MX detik.com

3.2. MX itb.ac.id

4. Zone Transfer

Kamis, 13 Oktober 2011

Format Penulisan Referensi

Tugas: mencari rujukan mengenai tata cara penggunaan dan penulisan referensi dalam penulisan karya ilmiah. Berikan juga contoh penulisan untuk:
  1. artikel dalam jurnal;
  2. buku;
  3. artikel dari proceeding (seminar, workshop);
  4. sumber online (seperti Wikipedia).
Laporan hasil penyelesaian tugas dapat dilihat pada uraian di bawah ini.

Senin, 03 Oktober 2011

Sistem Berbasis Web yang Rentan terhadap DoS

Tugas: menunjukkan (mencari) sistem/aplikasi yang berbasis web yang rentan terhadap serangan Denial of Service (DoS). Salah satu cara mengujinya adalah masukkan data yang sangat panjang (misalnya karakter "a" berkali-kali - aaaaaa...) ke dalam form yang ada di aplikasi tersebut. Tunjukkan bahwa aplikasi tidak dapat menangani hal tersebut.

Tanda-tanda aplikasi bermasalah antara lain (1) muncul pesan kesalahan (error message) yang terkait dengan hal tersebut, (2) sistem tidak merespon untuk waktu yang cukup lama (kemungkinan sistem hang atau me-reboot).

Pengujian dilakukan terhadap situs Metro TV dengan memasukkan karakter "a" sebanyak-banyaknya ke dalam form pencarian. Hasilnya dapat dilihat pada tampilan di bawah ini.