Minggu, 19 Februari 2012

Sniffing, Spoofing Dan Session Hijacking

Sniffing, Spoofing Dan Session Hijacking
(Catatan Mata Kuliah Keamanan dan Jaringan Komputer

            Sniffing merupakan usaha untuk membaca dan menganalisa paket yang lewat di jaringan menggunakan program packet sniffing. Sniffer biasanya akan membaca data/pesan di Broadcast (Ethernet adalah broadcast) ke seseorang melalui dengan cara mendapatkan username, password log-in maupun dengan IP address. Sehingga seorang Sniffer mampu bertindak sebagai mata-mata.

Spoofing merupaka tipe usaha penyerangan dengan membodohi atau menipu si pengirim dan penerima. Konsepnya hampir sama dengan Sniffing hanya saja untuk seorang Spoofer mendapatkan password, data dan IP address tidaklah cukup. Contoh Kasus: Host Komputer A mengirim suatu pesan ke Host Komputer B. Disinilah aksi seorang spoofer, yaitu menyusup ke jaringan dan membodohi Host A dengan mengalihkan pesannya kepada si Spoofer. Dan spoofer mengirim pesan balasan supaya Host A tidak merasa curiga sehingga data terus dikirim kepada si penyerang (Spoofer).
Tetapi Host B tidak tahu soal hal tersebut dan pastinya tidak akan menerima pesan apapun dari Host A. Saat seorang penyerang tidak mendapatkan suatu paket balasan apapun maka hal tersebut dinamakan serangan One-Way Attack atau Blind Spoofing.

Session Hijacking merupakan suatu serangan yang tujuannya untuk membajak atau mengambil ahli penuh kendali, informasi dan fungsi mesin.


Klik link berikut untuk mendownload modul-modul sumbernya: 
 

2 komentar:

  1. WOW....................
    LUAR BIASA PENJELASANNYA
    TERIMAKASIH BANGAT EA GAN ATAS PENJELSANNYA

    BY LAMPOS JOYO SINAGA

    BalasHapus