
Lakukan konfigurasi bridge pada router A, router B dan Router B, seperti pada gambar diatas. Lakukan pengujian ping dari PC A ke PC B dan dari PC A ke PC C.
Buat Laporan dan kumpulkan ke Classroom
Have Fun!

Lakukan konfigurasi bridge pada router A, router B dan Router B, seperti pada gambar diatas. Lakukan pengujian ping dari PC A ke PC B dan dari PC A ke PC C.
Buat Laporan dan kumpulkan ke Classroom
Have Fun!
.ovpn dari menu Access pada profil THM (Tryhackme) Anda. Jalankan di terminal Kali Linux: sudo openvpn [nama_file].ovpn. (pastikan kali linux sudah terhubung ke internet)Have Fun!
1. Buka Kali Linux!
2. Hubungkan kali linux ke internet!
3. Buka terminal jalankan perintah: nikto -update
4. Cek koneksi ke komputer target: curl -I http://demo.testfire.net atau ping http://demo.testfire.net
5. Lakukan scan celah keamanan pada target dengan perintah: nikto -h http://demo.testfire.net
6. Laporkan server menggunakan apa? (misalnya apache/IIS) Laporkan versinya!
7. Apakah server memiliki perlindungan terhadap serangan XSS?
8. Catat nomor OSVDB atau CVE yang muncul!
9. Pilih satu temuan OSVDB/CVE contoh: OSVDB-3092 atau CVE-2002-0123. Gunakan sumber berikut untuk mencari detail kerentanan tersebut:
Exploit-DB: exploit-db.com
10. Laporkan apa nama celah keamanan yang anda temukan!
11. Laporkan Berapa skor keparahannya!
12. Laporkan dampak apa yang terjadi jika celah ini dieksploitasi!
13. Bila Nikto menemukan direktori tertentu (misal: /admin atau /login.aspx lakukan validasi di web dengan membuka direktori tersebut!
14. Jalankan scan pada target kedua: nikto -h http://testasp.vulnweb.com
15. Export hasil scan ke format html!
16. Laporkan secara singkat celah keamanan yang anda temukan pada target kedua!
17. Nikto memiliki fitur/parameter -tuning dan -evasion. Jelaskan apa fungsi kedua fitur tersebut!
Buat laporan dan kumpulkan!
Alternatif untuk yang tidak bisa mengakses kali linux, bisa menginstal nikto. Untuk windows kalian membutuhkan perl terlebih dahulu: contohnya https://strawberryperl.com kemudian baru instal nikto dari http://cirt.net/nikto/
Untuk Mac bisa jalankan terminal: brew install nikto ; kalo belum punya brew bisa liat disini: https://brew.sh
Have Fun!
Hari ini kita akan belajar tentang menghubungkan dua jaringan lokal yang berbeda lokasi agar berada dalam satu broadcast domain yang sama dengan fitur EoIP dan bridge.
Tugas 1: buat topologi sebagai berikut:
PCA — Router A — Internet — Router B — PC B
Router A (Kantor pusat): 1 unit mikrotik
Router B (Kantor Cabang: 1 unit mikrotik
Cloud/internet: hubungkan interface kedua router agar bisa saling ping
PCA dan PCB: Virtual PC di masing2 router.
Pengujian:
a. lakukan ping dari PCA ke PCB
Buat laporan dan kumpulkan ke Google Classroom!
Referensi:
Have Fun!
Kepada para mahasiswa peserta kuliah keamanan jaringan hari ini kita akan melanjutkan belajar tentang keamanan Web. Hari ini kita akan mengenal tentang serangan Cross Site Scripting (XSS)
Buat laporan dan kumpulkan ke Goolge Classroom!
Skenario: Anda diminta membangun jaringan untuk sebuah laboratorium kecil dengan alokasi IP dari ISP: 192.168.50.0/27.
Lab-Networking-NIM (Ganti NIM dengan nomor induk mahasiswa).ether1 menggunakan perintah CLI.ip address add address=... interface=...print.Skenario: Pastikan PC Client dapat terhubung ke Router dan amati bagaimana Router mengenali perangkat di Layer 2.
ping dari PC Client ke IP Router.traceroute ke alamat 8.8.8.8 (atau IP luar). Amati setiap hop yang dilewati dan catat di mana latency (ms) mulai meningkat.IP > ARP. Hubungkan PC Client baru atau ubah IP Client.D (Dynamic), C (Complete), dan H (Incomplete)? Jelaskan kapan flag H muncul.Skenario: Sebagai administrator, Anda harus memastikan Router tidak kelebihan beban (overload).
System > Resources. Perhatikan penggunaan CPU, Memory, dan Uptime.Tools > Profile.networking atau firewall.Skenario: Ada laporan bahwa internet terasa lambat. Gunakan Torch untuk melihat siapa yang memakan bandwidth.
Tools > Torch pada interface yang terhubung ke internet.Src. Address, Dst. Address, dan Protocol.ICMP. Lakukan ping secara bersamaan dan amati hasilnya di jendela Torch.Skenario: Buatlah grafik pemantauan otomatis yang dapat diakses oleh tim IT melalui web browser.
Tools > Graphing. Tambahkan Interface Rules untuk ether1 dan Resource Rules.http://[IP-Router]/graphs.Tools > Flood Ping ke arah IP PC Client (pastikan Client mengizinkan ICMP).Tools > Profile.Buat laporan kumpulkan ke Google Classroom
Kepada peserta mata kuliah keamanan Jaringan, hari ini kita akan mempelajari tentang web security khususnya tentang SQL Injection Pada praktikum hari ini kita akan menggunakan alat bantu Burp Suite . Silahkan kerjakan latihan keamanan web berikut ini:

Have Fun!
bahan bacaan:
https://dev.to/ahmadasroni38/tutorial-sql-injection-panduan-lengkap-untuk-pemula-1m9k
Tentang Sql Injection:
1. Unduh dan install GNS3 dari link berikut: https://gns3.com/software/download
2. Unduh GNS3 VM dari link berikut:
https://gns3.com/software/download-vm
3. Unduh Mikrotik CHR Image (pilih .ova) : https://mikrotik.com/download/chr
4. Setup GNS3 VM di virtualbox!
GNS3 VM.ova yang telah diunduh.vboxnet0 atau adapter serupa).5. Konfigurasi GNS3 GUI!
6. Import MikroTik CHR (RouterOS)
MikroTik-CHR-7.x. Klik Next.qemu-system-x86_64). Klik Next.ether1.
ether{0}.Tab Advanced:Pastikan opsi “Use as a linked base VM” dicentang. Ini memungkinkan penggunaan satu image master untuk banyak router sekaligus tanpa menghabiskan ruang disk.Klik OK untuk menyimpan perubahan.Ether1 pada MikroTik ke GNS3 VM Network (biasanya mengarah ke Host-only adapter).admin (tanpa password)./ip address printRouter-[NIM]-[Nama].ether1 secara statis yang berada dalam satu subnet dengan IP Host-only laptop Anda.admin-jaringan dan berikan password baru, lalu hapus user admin bawaan.ether1 sebagai jalur internet menggunakan DHCP Client. Pastikan Router bisa melakukan ping google.com dari Terminal!192.168.10.1/24 pada interface ether2!ether2 agar client mendapatkan IP otomatis pada rentang 192.168.10.10 - 192.168.10.50 dengan Lease Time 24 Jam.8.8.8.8 dan 8.8.4.4. Pastikan opsi Allow Remote Requests diaktifkan.id.pool.ntp.org.!dosen_jaringan (Full Access) dan non-aktifkan (disable) user admin bawaan.ADMIN-ROOM yang berisi IP Laptop/Client Anda.[AKSES-LOG]8291 menjadi port khusus (contoh: 9999)[IP_Router]:9999Buat laporan dan kumpulkan ke google classroom!