Deteksi Port Scanning
Kali ini saya da teman2 akan mencoba melakukan port scanning saat sebuah komputer sedang menyerang dan di serang, untuk melakukan itu semua kita perlu menginstall beberapa software pendukung, sehingga kita bisa mengamati traffic dari jaringan yang kita miliki. Pada kesempatan kali ini kami memilih untuk menggunakan: 1. Zenmap yang dipasang pada komputer penyerang 2. WireShark yang dipasang pada komputer pengintai 3. Pada komputer target/korban dapat di pasang WinPcap jika diinginkan. Adapun skema dalam melakukan deteksi port skaning adalah sebagai berikut: Target Pastikan WinPCap telah terinstal pada komputer target. Setelah terinstal, pada command prompt, buka direktori WinPCap, lalu ketikkan rpcapd -n atau rpcapd. Kegunaan syntax ini adalah menjalankan rpcapd, yaitu daemon yang memungkinkan pihak lain (dalam hal ini penyadap) untuk melihat traffic jaringan yang terjadi pada komputer target. Beda antara rpcapd -n dan rpcapd terlihat pada saat penyadapan. Jika menggunakan rpcapd ...