Packet Fragmentation

Packet fragmentation akan memecah probe packet menjadi beberapa packet yang lebih kecil. Umumnya ketika mencapai IDS/Firewall, packet akan dikumpulkan dan diproses satu persatu. Namun proses ini akan memakan resource yang besar, jadi banyak IDS/Firewall akan melewati fragmentations packet. Oleh karena itu, attacker menggunakan packet fragmentation tools seperti nmap dan fragroute, untuk menghindari IDS/Firewall, dan ketika … Read more

Sharing is caring:

Scanning Melewati IDS dan Firewall

IDS (Intrusion Detection System) dan Firewall adalah mekanisme sekuriti untuk mencegah attacker mengakses network. Walaupun demikian, IDS dan Firewall ada keterbatasan, dimana dapat dimanfaatkan oleh attacker. Berikut beberapa teknik yang dapat digunakan: Pada modul berikutnya kita akan bahas satu persatu teknik diatas lebih detail.

Sharing is caring:

OS Discovery – Countermeasure

Disable atau Ubah Banner Menyembunyikan File Extension File extension mengungkapkan teknologi yang digunakan yang dapat dimanfaatkan oleh attacker. Berikut countermeasure yang dapat dilakukan. Perhatian: akan lebih baik jika tanpa menggunakan file extensions.

Sharing is caring:

OS Discovery – Bagaimana mengidentifikasi Target OS

Dalam sebuah network, berbagai standar diimplementasikan OS agar bisa berkomunikasi antara system. Standar ini mengatur fungsi dari berbagai protokol seperti IP, TCP, UDP dan lainnya. Parameter seperti TTL dan window size pada IP header pada paket pertama TCP session dapat digunakan untuk mengidentifikasi OS yang digunakan target host. TTL menentukan waktu maksimum sebuah paket berada … Read more

Sharing is caring: