Oke kembali lagi dengan tugas kuliah Keamanan Informasi, tugas kali ini sebenarnya hal yang cukup baru untuk saya. Apakah itu? Kali ini adalah latihan penyadapan. Berikut ini adalah soal kali ini.
Anda diminta untuk menggunakan program sniffer (penyadap) seperti wireshark, tcpdump, atau sejenisnya untuk melakukan salah satu dari hal di bawah ini:
- mengukur jumlah data yang digunakan untuk membuka satu sesi gmail atau facebook;
- memantau serangan dari port scanning yang dilakukan dengan menggunakan program nmap.
Untuk yang (1) yang disebut satu sesi adalah login, membaca sebuah email (atau menulis sebuah email), kemudian logout. Jangan lupa program sniffer diset agar *semua* data ditangkap. Biasanya default dari program sniffer hanya menangkap header saja. Tujuan utamanya adalah untuk menghitung jumlah data yang ditangkap.
Untuk (2) tujuannya adalah untuk melihat pola “serangan” port scanning yang dilakukan oleh nmap. Apakah dia melakukan scanning dengan menguji port secara berurutan?
Pertama kita akan melakukan penyadapan pada besar paket yang dikirimkan untuk melakukan satu sesi (login, membaca inbox, dan logout) pada facebook dan gmail.
Beginilah kira-kira hasilnya
Pada facebook akan selalu ada request yang selalu mengirimkan paket (ditandai dengan baris merah) sehingga jumlah paket yg didapat sealu bertambah. Hal ini disebabkan adanya script yang dijalankan pada tag HTML body load sehingga kita selalu mendapat update terbaru dari facebook. Jika tidak ada yang baru request ini akan selalu timeout tanpa mendapat paket . Berikutnya saat melihat inbox.
Sedangkan untuk Logout akan dibutuhkan paket sebesar berikut.
Seperti itu kira-kira penyadapan besar paket untuk satu sesi pada facebook. Sebagai perbandingan, kita akan lihat perbedaan untuk satu sesi pada gmail secara sekilas seperti berikut.
Berbeda dengan facebook gmail tidak terdapat script yang terus memperbarui, sehingga jika ingin mendapatkan mail baru kita harus melakukan request dengan refresh page.
Seperti itulah kira-kira gambaran tugas kali ini. Penyadapan. Sederhana memang. Oke sampai bertemu dengan tugas-tugas dan postingan berikutnya. Masih bersama saya Adityo August di sini. Sekian dan terima kasih.
Filed under: Uncategorized | Leave a Comment »












