foot printing

10
 LAPORAN FOOTPRINTING  Nama : Nim: I Wayan Hery Purnayasa 090010286 I Putu Liong Andika 090010448 I Putu Gede Ariantara 090010491 SEKOLAH TINGGI MANAJEMEN INFORMATIKA DAN TEKNIK KOMPUTER STIKOM BALI 2011

Upload: nojakesiman

Post on 18-Jul-2015

1.488 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 1/10

LAPORAN FOOTPRINTING

Nama : Nim:

I Wayan Hery Purnayasa 090010286

I Putu Liong Andika 090010448

I Putu Gede Ariantara 090010491

SEKOLAH TINGGI MANAJEMEN INFORMATIKA DAN TEKNIK

KOMPUTER

STIKOM BALI

2011

Page 2: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 2/10

 

1.1 Pengertian Footprinting

Footprinting merupakan kegiatan untuk menampilkan semua informasi target

yang akan di rusak sistemnya, sebelum melakukan proses perusakan

sesungguhnya. 90% waktu seorang craker adalah untuk mengumpulkan

informasi, sederhana 10% untuk melakukan percobaan mengusai system

server atau router. Footprinting dilakukan juga untuk mengidentifikasi

teknologi yang digunakan, sering juga dikenal sebagai reconnaissance.

1.2 Tool untuk melakukan Footprinting

Tool untuk proses Footprinting antara lain adalah : Nmap, Whois tool, Ip

angry, social(usaha seseorang untuk membongkar indentitas korban), atau bias

melalui website http://news.netcraft.com 

a.  Melakukan Footprinting melalui http://news.netcraft.com 

Pertama buka browser dan ketikan http://news.netcraft.com, 

Masukkan nama domain yang ingin anda lihat pada lingkaran di atas

contohnya :

Page 3: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 3/10

 

Maka akan terlihat hasil data seperti dibawah ini,

www.klungkungkab.go.id

b.  Melakukan Footprinting dengan tool Nmap

1.1 Pengertian Nmap

Nmap (Network Mapper) adalah sebuah aplikasi atau tool yang

berfungsi untuk melakukan port scanning. Nmap dibuat oleh Gordon

Lyon, atau lebih dikenal dengan nama Fyodor Vaskovich. Aplikasi ini

digunakan untuk meng-audit jaringan yang ada. Dengan menggunakan

tool ini, kita dapat melihat host yang aktif, port yang terbuka, Sistem

Operasi yang digunakan, dan feature-feature scanning lainnya. Pada

awalnya, Nmap hanya bias berjalan di sistem operasi Linux, namun

dalam perkembangan sekarang ini, hamper semua system operasi bias

menjalankan Nmap.

Page 4: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 4/10

 

1.2 Cara menginstal Nmap

1.  Ubuntu

Untuk menginstal Nmap di ubuntu, buka terminal.

Ketikan sudo apt-get install Nmap

2.  Untuk menggunakan nmap dalam versi GUI di windows, biasa

dilakukan dengan cara mendownload file di

http://nmap.org/download.html. Pilih nmap versi windows nmap-

5.51-setup.exe kemudian download dan install di windows anda.

1.3 Tekhnik scan menggunakan Nmap di windows

a.  Nmap doamainname (or IP Address)

Ini merupakan coding umum yang di gunakan untuk men-scan

ports yang terbuka dalam web-server. Tapi untuk kecepatan

mendapatkan data lebih baik, kita memfokuskkan pencarian yang

akan kita lakukan.

b.  Nmap – 

sS -O doamainname (or IP Address)-sS : TCP SYN scan

-O : Enabel Operation System detection (untuk mendeteksi

system operasi yang dipakai)

1.4 Implementasi mengunakan Nmap

Kami akan mencoba melakukan scaning pada domain

www.klungkungkab.go.id , 

Page 5: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 5/10

a.  www.klungkungkab.go.id 

b.  www.sanglahhospitalbali.com 

Page 6: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 6/10

 

c.  www.suryahusadha.com 

Page 7: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 7/10

Domain IP OS Port Status Servis Version

www.klun

gkungkab.

go.id

203.29.26.1

54

Linux :

Apache/2.2.17

Unix

mod_ssl/2.2.17

OpenSSL/0.9.8e-

fips-rhel5

mod_auth_passth

rough/2.1

mod_bwlimited/1.4

FrontPage/5.0.2.2

635

mod_perl/2.0.4

Perl/v5.8.8

Linux :

Apache/2.0.63

Unix

mod_ssl/2.0.63

OpenSSL/0.9.8e-

fips-rhel5

mod_auth_passth

rough/2.1

mod_bwlimited/1

.4

FrontPage/5.0.2.2

635

21/tcp

25/tcp

53/tcp

80/tcp

110/tcp

143/tcp

443/tcp

465/tcp

993/tcp

995/tcp

3306/tc

p

Open

Open

Open

Open

Open

Open

Open

Open

Open

Open

Open

ftp

smtp

Domain

http

pop3

imap

https

smtps

imaps

pop3s

mysql

www.sangl

ahhospitalb

ali.com

184.172.150

.11

Running(just

guessing) : Linux

2.3.X12.6.X

(88%), Check Point embedded

(87%)

Aggressive OS

guesses : DD-

WRT v23 (Linux

2.4.34) (88%),

Linux 2.6.23

(88%), Check 

Point ZoneAlarm

Z100G firewall

(87%)

1/tcp

3/tcp

4/tcp

6/tcp

7/tcp

9/tcp

13/tcp

17/tcp

19/tcp

filtered

filtered

filtered

filtered

filtered

filtered

filtered

filtered

filtered

Tcpmux

Compressn

et

Unknown

Unknown

Echo

Discard

Daytime

Qotd

Page 8: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 8/10

21/tcp

22/tcp

25/tcp

26/tcp

53/tcp

80/tcp

110/tcp

143/tcp

443/tcp

465/tcp

587/tcp

993/tcp

995/tcp

2222/tc

p

3306/tc

p

open

filtered

open

open

open

open

open

open

open

open

open

open

open

open

open

Chargen

ftp

ssh

smtp

smtp

domain

http?

Pop3

Imap

Ssl/https?

Ssl/smtp

Smtp

Ssl/imap

Ssl/pop3

Ssh

mysql

pureFTPd

Exim

smtpd

4.69

Exim

smtpd

4.69

Dovecot

pop3d

Dovecot

imapd

Exim

smtpd

4.69

Exim

smtpd4.69

Dovecot

imapd

Dovecot

pop3d

openSSh

4.3

(protocol

2.0)

mySQL

5.1.56 

www.surya

husadha.co

m

70.87.90.13

0

Running (just

guessing) : Linux

2.4.X12.6.X

(88%), Check 

Point embedded

(87%), Actiontec

embedded (85%)

1/tcp

3/tcp

4/tcp

6/tcp

filtered

filtered

filtered

filtered

Tcpmux

Compressn

et

Unknown

Unknown

Page 9: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 9/10

Aggressive OS

guesses : DD-

WRT v23(Linux

2.4.34) (88%),

Linux 2.6.23(88%), Check 

Point ZoneAlarm

Z100G firewall

(87%), Actiontec

GT701 DSL

modem (85%)

7/tcp

9/tcp

13/tcp

17/tcp

19/tcp

21/tcp

22/tcp

25/tcp

26/tcp

53/tcp

80/tcp

110/tcp

143/tcp

443/tcp

465/tcp

587/tcp

993/tcp

995/tcp

2222/tc

p

3306/tc

filtered

filtered

filtered

filtered

filtered

open

filtered

open

open

open

open

open

open

open

open

open

open

open

open

open

Echo

Discard

Daytime

Qotd

Chargen

ftp

ssh

smtp

smtp

domain

http?

Pop3

Imap

Ssl/https?

Ssl/smtp

Smtp

Ssl/imap

Ssl/pop3

Ssh

mysql

pureFTPd

Exim

smtpd

4.69

Eximsmtpd

4.69

Dovecot

pop3d

Dovecot

imapd

Exim

smtpd

4.69

Exim

smtpd

4.69

Dovecot

imapd

Dovecot

pop3d

openSSh

4.3

(protocol

2.0)

mySQL

5.1.56

Page 10: Foot Printing

5/14/2018 Foot Printing - slidepdf.com

http://slidepdf.com/reader/full/foot-printing-55ab4e0d20418 10/10