Pengumpulan Informasi di Kali Linux

Rahiim Tahajjadan Zhaahir Haq

Sosial Media


0 orang menyukai ini
Suka

Summary

Informasi ini memberikan gambaran tentang bagaimana melakukan pengumpulan informasi terkait DNS, IP address, lokasi server, sub-domain, tipe OS, dan jenis database menggunakan tools yang tersedia di Kali Linux.

Description

Informasi DNS

Hasil dari perintah nslookup shopee.co.id menunjukkan informasi DNS untuk domain shopee.co.id. Berikut adalah penjelasan dari setiap bagian hasil tersebut: 

  1. Got recursion not available from 118.98.115.78, trying next server: Pesan ini menunjukkan bahwa server DNS yang pertama kali dicoba (118.98.115.78) tidak mendukung fitur rekursi, yang berarti server tersebut tidak dapat melakukan pencarian rekursif untuk resolusi DNS. Sistem kemudian mencoba server DNS berikutnya. 
  2. Server: 118.98.115.70: Ini adalah alamat IP dari server DNS yang digunakan untuk melakukan pencarian DNS. 
  3. Address: 143.92.75.68: Hasil dari pencarian DNS menunjukkan bahwa domain shopee.co.id memiliki alamat IP 143.92.75.68. Ini adalah alamat IP yang dikembalikan oleh server DNS sebagai respons atas permintaan resolusi nama domain shopee.co.id.

 

Informasi IP Address

IP Address dari shopee.co.id adalah : 143.92.75.68 yang menunjukkan bahwa host dengan IP Address 143.92.75.68 merespons ping dengan ukuran paket 56(84) bytes dan memberikan informasi tentang waktu respons (time) dalam milidetik (ms) serta ttl (time to live) yang merupakan jumlah hop maksimum yang diizinkan untuk mencapai host tersebut dengan waktu respons yang bervariasi antara 23.1 ms hingga 56.1 ms.

 

Informasi Lokasi Server

Command yang digunakan adalah traceroute yang berfungsi untuk melacak rute paket data dari komputer pengguna ke tujuan yang ditentukan, dalam hal ini adalah shopee.co.id (147.136.167.34). Hasil dari command tersebut menunjukkan hop-by-hop path yang dilalui oleh paket data dari sumber ke tujuan. 

Tanda asterisk (*) pada kolom ping, itu menunjukkan bahwa hop tersebut tidak memberikan respons terhadap permintaan traceroute dalam batas waktu tertentu. Melihat pada baris ketiga (26.133.68.81 1.420ms 1.446ms 1.351ms) menunjukkan hop ketiga dengan alamat IP 26.133.68.81 dan waktu respons (ping) masing-masing 1.420ms, 1.446ms, dan 1.351ms. begitu juga pada baris keempat (26.133.65.45 2.553ms 1.184ms 1.060ms) menunjukkan hop keempat dengan alamat IP 26.133.65.45 dan waktu respons masing-masing 2.553ms, 1.184ms, dan 1.060ms.

 

Informasi Sub-Domain

Terdapat 2 cara untuk mengetahui sub domain dari suatu domain yaitu sebagai berikut.

Dengan perintah dnsmap shopee.co.id menunjukkan bahwa terdapat 24 sub domain yang disertai dengan ip addressnya.

 

Dengan perintah sublist3r -d shopee.co.id adalah enumerasi subdomain untuk domain shopee.co.id. menunjukkan bahwa program telah menemukan total 470 subdomain unik untuk domain shopee.co.id. Beberapa contoh subdomain yang ditemukan salah satunya accounts.shopee.co.id, admin.shopee.co.id

 

Mendeteksi Tipe OS

nmap -O -sSU 202.181.90.140 menunjukkan informasi sebagai berikut: 

• Host dengan alamat IP 202.181.90.140 terdeteksi sebagai "up" dengan latensi 0.016 detik. 
• Terdapat beberapa port yang diperiksa: 
   • Port 80/tcp (http) terbuka. Port 135/tcp (msrpc), 139/tcp (netbios-ssn), 161/tcp (snmp), dan 179/tcp (bgp) difilter (filtered), yang berarti             Nmap tidak dapat menentukan apakah port tersebut terbuka atau tertutup karena konfigurasi firewall atau perangkat jaringan lainnya. 
   • Port 443/tcp (https) terbuka dan port 445/tcp (microsoft-ds) difilter. • Nmap tidak dapat menemukan tipe OS yang sesuai dengan host             tersebut. 
• Fingerprints TCP/IP yang diperoleh dari host tersebut, yang mencakup informasi tentang window size, ECN (Explicit Congestion                        Notification), dan opsi TCP lainnya. 

Pemindaian ini mencoba mendeteksi tipe OS (Operating System) dengan menggunakan metode TCP SYN scan (-sS) dan UDP scan (-sU). Namun, Nmap tidak dapat menentukan tipe OS yang sesuai.

 

Informasi Jenis Database

Hasil pemindaian Nmap (nmap -p 3306 shopee.co.id) menunjukkan informasi Host shopee.co.id memiliki alamat IP 202.181.90.248 dan terdeteksi "up" dengan latensi 0.017 detik. Dan Port 3306/tcp (MySQL) pada host tersebut dalam keadaan "closed", yang berarti port tersebut tidak merespon terhadap permintaan koneksi dari Nmap. 

Informasi ini menunjukkan bahwa port 3306 (yang umumnya digunakan untuk layanan database MySQL) pada host shopee.co.id tidak aktif atau tidak tersedia untuk koneksi eksternal pada saat pemindaian dilakukan. Ini bisa disebabkan oleh beberapa faktor, seperti konfigurasi firewall yang memblokir akses ke port tersebut atau layanan MySQL yang tidak berjalan atau tidak tersedia pada host tersebut.

 

Informasi Course Terkait
  Kategori: Cyber Security
  Course: Cyber Security Essential dengan Kali Linux