Footprint
merupakan salah satu teknik awal untuk mengetahui informasi dari target yang
ingin kita hack. Banyak cara dalan Footprint ini antara lain mengetahui IP
address (Netview), Port Scan, Enumeration,Traceroute, Routing,dll.
Menemukan Jangkauan Jaringan :
1. Menemukan
berbagai alamat ip.
2. Menggunakan
ARIN (American Registry for Internet Numbers) whois tool database pencarian.
Whois
digunakan untuk mendapatkan data informasi domain tertentu seperti nama pemilik
domain, IP address, name server dan umur domain.
Anda
dapat menemukan berbagai alamat ip dan subnet mask yang digunakan oleh
organisasi target dari registri internet daerah.
Traceroute
adalah suatu perintah untuk menunjukan rute yang dilewati paket untuk mencapai
tujuan.
Program
traceroute bekerja pada konsep protokol ICMP (Internet Control Message
Protocol) dan menggunakan bidang TTL di header dari paket ICMP untuk menemukan
router di jalan ke host target.
ICMP
adalah protokol yang bertugas mengirimkan pesan-pesan kesalahan dan kondisi
lain yang memerlukan perhatian khusus.
TTL (Time To Live) adalah nilai
waktu termasuk dalam paket yang dikirim melalui TCP/IP berbasis jaringan yang
memberitahu penerima berapa lama waktu untuk terus atau menggunakan paket atau
data yang dimasukkan sebelum waktunya habis dan membuang paket atau data.
Traceroute Analysis :
1. Penyerang melakukan
traceroute untuk mengekstrak informasi tentang: topologi jaringan, router dipercaya,
dan lokasi firewall.
2. Sebagai
contoh setelah menjalankan beberapa traceroute, penyerang mungkin memperoleh
informasi berikut:
traceroute 1.10.10.20, kedua hop terakhir adalah 1.10.10.1
traceroute 1.10.10.20, kedua hop terakhir adalah 1.10.10.1
3. Dengan
menempatkan informasi ini bersama-sama, penyerang dapat menggambar diagram
jaringan.
Beberapa contoh tool pada traceroute
:
Path analyzer pro digunakan untuk
melakukan pengamatan terhadap alamat DNS atau website.
Sumber :
http://www.rasakan.com/2011/10/footprint-mencari-informasi-target.html
http://www.rumahweb.com/journal/traceroute-tracert.html
http://www.ahyat.id/2016/06/cara-menggunakan-path-analyzer-pro.html
0 komentar:
Posting Komentar