Berikut ini merupakan pembahasan dari soal praktikum Modul 1.
-
Soal 1 - FTP
User melakukan berbagai aktivitas dengan menggunakan protokol FTP. Salah satunya adalah mengunggah suatu file.
-
Berapakah sequence number (raw) pada packet yang menunjukkan aktivitas tersebut?
Answer: 258040667
-
Berapakah acknowledge number (raw) pada packet yang menunjukkan aktivitas tersebut?
Answer: 1044861039
-
Berapakah sequence number (raw) pada packet yang menunjukkan response dari aktivitas tersebut?
Answer: 1044861039
-
Berapakah acknowledge number (raw) pada packet yang menunjukkan response dari aktivitas tersebut?
Answer: 258040696
Pembahasan:
Aktivitas mengunggah file dapat ditunjukkan dengan perintah STOR. Untuk mendapatkan packet tersebut dapat dilakukan dengan filter berikut:
tcp contains "STOR"
Kemudian didapatkan satu packet sebagai berikut:
Langsung saja ambil valuenya:
-
-
Soal 2 - HTTP
Sebutkan web server yang digunakan pada portal praktikum Jaringan Komputer!
Answer: gunicorn
Web server tersebut dapat diketahui dengan menggunakan filter http pada wireshark. Kemudian melakukan follow tcp stream, maka didapatkan hasil sebagai berikut:
-
Soal 3
-
Berapa banyak paket yang tercapture dengan IP source maupun destination address adalah 239.255.255.250 dengan port 3702?
Answer: 21
-
Protokol layer transport apa yang digunakan?
Answer: UDP
Pembahasan:
Buka file packet capture, kemudian pilih menu statistics, pilih IPv4 statistics lalu pilih IP protocol types. Kemudian didapatkan hasil sebagai berikut:
-
-
Soal 4 - UDP
Berapa nilai checksum yang didapat dari header pada paket nomor 130?
Answer: 0x18e5
Pembahasan:
Langsung saja ke paket nomor 130, pada bagian User Datagram Protocol (header UDP), bisa dilihat checksum yang tertera
-
Soal 5 - SMTP
-
Berapa banyak packet yang berhasil di capture dari file pcap tersebut?
Answer: 60
-
Port berapakah pada server yang digunakan untuk service SMTP?
Answer: 25
-
Dari semua alamat IP yang tercapture, IP berapakah yang merupakan public IP?
Answer: 74.53.140.153
Pembahasan:
Peserta akan diberikan file zip dan pcap dengan protocol SMTP sebagai berikut, kemudian follow TCP streamnya. Didapatkan hasil berikut:
Gunakan password tersebut setelah didecode dengan Base64 - akan diberikan linknya di deskripsi soal.
Kemudian setelah dibuka akan didapatkan file berikut:
Praktikan dapat menjawab soal melalui netcat.
-
-
Soal 6 - TCP
Seorang anak bernama Udin Berteman dengan Slamet yang merupakan seorang penggemar film detektif. sebagai Teman yang baik, Ia selalu mengajak slamet untuk bermain valorant bersama. suatu malam, Terjadi sebuah hal yang tak terduga. ketika Udin mereka membuka game tersebut, laptop udin menunjukkan sebuah field text dan Sebuah kode Invalid bertuliskan "server SOURCE ADDRESS 7812 is invalid". ketika ditelusuri di google, hasil pencarian hanya menampilkan a1 e5 u21. jiwa detektif slamet pun bergejolak. bantulah udin dan slamet untuk menemukan solusi kode error tersebut.
Answer: JDRNJA
Pembahasan:
-
Clue 1: slamet menduga bahwa hal tersebut merupakan kode cipher. namun ia tidak dapat menentukan jenis cipher tersebut.
-
Clue 2: kode error valorant hanya memiliki rentang 1-500.
-
Solusi: Gunakan Huruf Kapital pada soal kasus, akan menghasilkan S-U-B-S-T-I-T-U-S-I dan SOURCE ADDRESS. Substitusi cipher dengan kode A=1, B=2,... Z-26, kemudian filter packet no. 7812, dan didapatkan source address 104.18.14.101 = 10,4,18,14,10,1 = JDRNJA.
-
-
Soal 7 - TCP
Berapa jumlah packet yang menuju IP 184.87.193.88?
Answer: 6
Pembahasan:
Gunakan Filter ip.dst == 184.87.193.88 dan hitung jumlah paket yang ada, menunjukkan 6 Paket setelah difilter.
-
Soal 8
Berikan kueri filter sehingga wireshark hanya mengambil semua protokol paket yang menuju port 80! (Jika terdapat lebih dari 1 port, maka urutkan sesuai dengan abjad)
Answer: tcp.dstport == 80 || udp.dstport == 80
-
Soal 9
Berikan kueri filter sehingga wireshark hanya mengambil paket yang berasal dari alamat 10.51.40.1 tetapi tidak menuju ke alamat 10.39.55.34!
Answer: ip.src == 10.51.40.1 && ip.dest != 10.39.55.34
-
Soal 10 - Telnet
Sebutkan kredensial yang benar ketika user mencoba login menggunakan Telnet
Answer: dhafin:kesayangannyak0k0
Pembahasan: tcp.stream eq 15