WWW.SPYROZONE.NET | ||
----------------------------------------------------------------------------------- Author : SPYRO KiD Contact : admin@spyrozone.net => http://spyrozone.net CopyLEFT (c) 2007 www.spyrozone.net All Rights Reserved 31/10/2007 19.35.41 WIB -----------------------------------------------------------------------------------
...oO0--(TOC
I. Preface II. Apa itu PORT? III. Jenis-Jenis PORT IV. Jenis-Jenis PORT Scanning V. Probe VI. Ragam Tools PORT Scanning VII. Penutup
...oO0--(I). Preface
Alhamdulillah Ya Robbi.. akhirnya saya mempunyai kesempatan untuk menulis artikel lagi. Kali ini saya akan memberikan pembahasan mengenai PORT dan PORT Scan. Dalam tahap-tahap melakukan Hacking, Scanning terhadap PORT merupakan tahapan dasar yang sangat penting.
Anda sendiri tentu sering membaca dan mendengar tentang seorang Hacker yang mengambilalih system targetnya dengan memanfaatkan PORT yang terbuka. Nah, apa sich PORT itu sebenarnya? Mengapa PORT dibiarkan terbuka sementara banyak serangan dilakukan dengan memanfaatkan PORT yang terbuka? Bagaimana cara mengetahui PORT apa saja yang terbuka? Untuk menjawab pertanyaan-pertanyaan itulah artikel ini ditulis ;)
Enjoy..
...oO0--(II). Apa itu PORT?
PORT adalah suatu saluran yang memungkinkan untuk dilewati oleh data. PORT sebenarnya berupa suatu alamat pada stack jaringan kernel, sebagai sarana dimana transport layer mengelola koneksi dan melakukan pertukaran data antar komputer. PORT ibarat pintu bagi rumah kita. Kita mempergunakan pintu untuk berinteraksi dengan dunia luar, melakukan hubungan dengan orang-orang di luar rumah dan mengunjungi tempat-tempat lain (pintu-pintu milik orang lain).
Demikian juga dengan fungsi PORT. Dengan adanya PORT, kita dapat mengakses perangkat-perangkat luar seperti Flashdisk, printer, dan lain sebagainya. Dengan adanya PORT kita dapat browsing ke situs-situs kesayangan kita, kita dapat mengakses FTP, kita dapat mengirim email kepada kerabat-kerabat kita dan melakukan banyak aktivitas menyenangkan lainnya.
...oO0--(III). Jenis-Jenis PORT
Ada 2 jenis PORT yang ada dalam komputer kita, yaitu PORT fisik dan PORT perangkat lunak atau biasa disebut PORT logikal.
---//PORT FISIK
PORT Fisik ialah slot yang berada di CPU kita. Contohnya USB, COM1, COM2 dan lain sebagainya. Melalui saluran inilah kita menghubungkan perangkat luar dengan komputer.
---//PORT LOGIKAL
Port logikal merupakan PORT yang dipergunakan oleh software/aplikasi untuk berinteraksi dengan komputer lain. Ketika Anda melakukan browsing ke suatu situs, komputer anda akan membuka PORT secara acak diatas PORT 1023 lalu membuka PORT 80 pada situs tujuan. Dengan adanya PORT yang terbuka inilah kita bisa beraktivitas saat berselancar di Internet. Dengan adanya PORT yang terbuka inilah suatu proses Hacking memungkinkan untuk dilakukan ;)
Port Logikal ini sendiri dibagi menjadi beberapa bagian yaitu:
1. WELL KNOWN PORT
...oO0--(IV). Jenis-Jenis PORT Scanning
Port Scanning bisa jadi ancaman yang cukup serius bagi system kita, dan menjadi hal yang sangat menyenangkan bagi para attacker ;p Dengan PORT scanning, attacker mendapatkan informasi-informasi berharga yang dibutuhkan dalam melakukan serangan. Pada intinya, melakukan port scanning ialah untuk mengidentifikasi port-port apa saja yang terbuka, dan mengenali OS target.
Adapun jenis-jenis PORT scanning antara lain:
---| TCP connect scan
Jenis ini lebih aman daripada TCP connect scan. TCP SYN scan merupakan tehnik yang paling banyak digunakan dan agak sukar terdeteksi, karena tidak menggunakan 3 way handshake secara lengkap, yang disebut sebagai teknik half open scanning.
Pada TCP SYN scan, suatu koneksi penuh TCP tidak sampai terbentuk. Tehnik dari TCP SYN scan ialah dengan mengirimkan suatu paket SYN ke PORT sasaran. Apabila SYN/ACK diterima dari PORT sasaran, maka kita dapat mengambil kesimpulan bahwa PORT itu berada dalam status LISTENING. Suatu RST/ACT akan dikirim oleh mesin yang melakukan scanning sehingga koneksi penuh tidak akan terbentuk.
Teknik ini hanya dapat dipakai pada stack TCP/IP berbasis UNIX. Teknik dari TCP FIN scan ialah dengan mengirimkan suatu paket FIN ke PORT sasaran. Sistem sasaran akan mengirim balik suatu RST untuk setiap PORT yang tertutup (RFC 793).
TCP Null scan dilakukan dengan membuat off semua flag.
Scan tipe ini agak sedikit berbeda karena tidak digunakan untuk menentukan apakah PORT tersebut terbuka tau tertutup. Scan ini hanya menunjukkan apakah state korban terfiltered atau unfiltered. Jika terfiltered, maka PORT mana yang terfiltered.
Dengan kata lain, TCP ACK scan dipergunakan untuk memetakan set aturan firewall. Tehnik ini akan membantu menentukan apakah firewall itu merupakan suatu simple packet filter yang membolehkan hanya koneksi-koneksi tertentu (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan advance packet filtering.
Teknik ini dapat mendeteksi PORT-port terbuka maupun terfilter/tidak terfilter pada sistem-sistem tertentu (sebagai contoh, AIX dan FreeBSD) sehubungan dengan anomali dari ukuran windows TCP yang dilaporkan.
Teknik ini spesifik hanya pada system UNIX dan digunakan untuk
mendeteksi dan mengidentifikasi PORT RPC (Remote Procedure Call) dan
program serta normor versi yang berhubungan dengannya. ---| UDP scan Pada UDP scan, sesuai dengan namanya, paket yang dikirim adalah paket UDP. Bila PORT sasaran memberikan respon berupa pesan “ICMP PORT unreachable” artinya PORT ini tertutup. Sebaliknya bila tidak menerima pesan di atas, kita dapat menyimpulkan bahwa PORT itu terbuka. UDP scanning merupakan proses yang amat lambat apabila anda mencoba menlakukan scan terhadap suatu perangkat yang menjalankan packet filtering berbeban tinggi.
...oO0--(V). Probe
---| FIN probe
...oO0--(VI). Ragam Tools Scanning
---| NMAP --> http://insecure.org Scanner buatan FYODOR ini merupakan tools hacking FAvorit saya ;) NMAP memiliki segudang opsi menarik dan merupakan tools yang lebih dari cukup untuk melakukan scanning. Mulai dari port scanning untuk TCP serta ICMP, hingga tehnik-tehnik anti deteksi bisa dilakukan oleh NMAP.
---| NETCAT --> http://netcat.org
Perhatikan contoh penggunaan NETCAT berikut:
C:\TMP\NETCAT>nc -v -z xxx.x.x.xx 10-140
---| d-el-el a.k.a dan lain-lain ;p Masih banyak kok tools lain untuk membantu anda melakukan scanning. Namun hanya dua yang telah saya sebutkan tadi yang biasa saya pergunakan untuk menjelajah. Silahkan anda gunakan bantuan paman Google untuk mencari scanner lain ;)
...oO0--(VII). Penutup
Wah, sekian dulu dech.. Kita sambung lagi artikelnya jika ada kesempatan. Di artikel lanjutan nanti, kita akan bahas lebih dalam mengenai tehnik penggunaan 2 tools scanning tadi dan cara-cara mencegah port scanning.
Bubbay zoNERS.. keep learning and Happy Hacking!
/* ------------------------------|EOF|------------------------------ */
| ||
| <-Back-----< | WWW.SPYROZONE.NET | |