Tutorial ini adalah module kedua dari Certified Ethical Hacker (CEH). CEH sendiri terdiri dari beberapa modul. Tujuan tutorial ini adalah membahas teori yang akan digunakan dalam CEH exam.
Setelah proses identifikasi yang dibahas pada modul Footprinting dan Reconnaissance, langkah attacker selanjutnya adalah mencari entry point kedalam target sistem.
Attacker harus menentukan apakah target systems active atau inactive untuk mengurangi waktu yang digunakan untuk proses scanning.
Scanning sendiri adalah tahap kelanjutan dari reconnaissance, belum melakukan intrusi kedalam sistem. Dimana attacker akan mempelajari lebih jauh mengenai target, seperti informasi OS, service dan configurations. Informasi yang diperoleh melalui reconnaissance digunakan attacker untuk memilih strategy untuk menyerang sistem target.
Tutorial ini akan membahas mengenai pengenalan scanning, teknik-teknik host discovery, teknik operating discovery dan teknik scanning dalam IDS dan Firewalls dan overview menggambar network diagrams.
Setelah menyelesaikan modul ini, diharapkan Anda dapat :
- Mendeskripsikan konsep network scanning.
- Menggunakan berbagai scanning tools.
- Melakukan host discovery untuk memeriksa live systems.
- Melakukan port dan service discovery.
- Scan sistem dalam IDS (Intrusion Detection System) dan FIrewarll.
- Melakukan OS discovery.
- Menggambar network diagram menggunakan network discovery tool.
Berikut topik yang akan dibahas dalam modul CEH Modul 02 – Scanning Networks
- Konsep Network Scanning – Pengenalan
- Konsep Network Scanning – TCP Communication Flag
- Konsep Network Scanning – TCP/IP Communication
- Network Scanning Tool – Nmap
- Network Scanning Tool – Hping2/Hping3
- Network Scanning Tool – Metasploit
- Network Scanning Tool – NetScanTools Pro
- Network Scanning Tool – Scanning Tools Untuk Mobile
- Host Discovery – Pengenalan
- Host Discovery – ARP dan UDP Ping Scan
- Host Discovery – ICMP ECHO Ping Scan
- Host Discovery – ICMP ECHO Ping Sweep
- Host Discovery – Teknik Lainnya
- Port dan Service Discovery
- Port dan Service Discovery – TCP Connect / Full Open Scan
- Port dan Service Discovery – Stealth Scan
- Port dan Service Discovery – Inverse TCP Scan
- Port dan Service Discovery – ACK Flag Probe Scan
- Port dan Service Discovery – IDLE/IPID Header Scan
- Port dan Service Discovery – UDP Scanning
- Port dan Service Discovery – SCTP Scanning
- Port dan Service Discovery – SSDP dan List Scanning
- Port dan Service Discovery – IPv6 Scanning
- Port dan Service Discovery – Service Version Discovery
- Teknik untuk mengurangi nmap Scan Time
- Port Scanning Countermeasure
- OS Discovery – Pengenalan
- OS Discovery – Bagaimana mengidentifikasi Target OS
- OS Discovery – Countermeasure
- Scanning Melewati IDS dan Firewall
- Packet Fragmentation
- Source Port Manipulation
- IP Address Decoy
- IP Address Spoofing
- Custom Packets
- Randomizing Host Order dan Mengirim Bad Checksums
- Proxy Servers
- Anonymizer
- Network Diagrams