Rahiim Tahajjadan Zhaahir Haq
Informasi ini memberikan gambaran tentang bagaimana melakukan pengumpulan informasi terkait DNS, IP address, lokasi server, sub-domain, tipe OS, dan jenis database menggunakan tools yang tersedia di Kali Linux.
Informasi DNS
Hasil dari perintah nslookup shopee.co.id menunjukkan informasi DNS untuk domain shopee.co.id. Berikut adalah penjelasan dari setiap bagian hasil tersebut:
Informasi IP Address
IP Address dari shopee.co.id adalah : 143.92.75.68 yang menunjukkan bahwa host dengan IP Address 143.92.75.68 merespons ping dengan ukuran paket 56(84) bytes dan memberikan informasi tentang waktu respons (time) dalam milidetik (ms) serta ttl (time to live) yang merupakan jumlah hop maksimum yang diizinkan untuk mencapai host tersebut dengan waktu respons yang bervariasi antara 23.1 ms hingga 56.1 ms.
Informasi Lokasi Server
Command yang digunakan adalah traceroute yang berfungsi untuk melacak rute paket data dari komputer pengguna ke tujuan yang ditentukan, dalam hal ini adalah shopee.co.id (147.136.167.34). Hasil dari command tersebut menunjukkan hop-by-hop path yang dilalui oleh paket data dari sumber ke tujuan.
Tanda asterisk (*) pada kolom ping, itu menunjukkan bahwa hop tersebut tidak memberikan respons terhadap permintaan traceroute dalam batas waktu tertentu. Melihat pada baris ketiga (26.133.68.81 1.420ms 1.446ms 1.351ms) menunjukkan hop ketiga dengan alamat IP 26.133.68.81 dan waktu respons (ping) masing-masing 1.420ms, 1.446ms, dan 1.351ms. begitu juga pada baris keempat (26.133.65.45 2.553ms 1.184ms 1.060ms) menunjukkan hop keempat dengan alamat IP 26.133.65.45 dan waktu respons masing-masing 2.553ms, 1.184ms, dan 1.060ms.
Informasi Sub-Domain
Terdapat 2 cara untuk mengetahui sub domain dari suatu domain yaitu sebagai berikut.
Dengan perintah dnsmap shopee.co.id menunjukkan bahwa terdapat 24 sub domain yang disertai dengan ip addressnya.
Dengan perintah sublist3r -d shopee.co.id adalah enumerasi subdomain untuk domain shopee.co.id. menunjukkan bahwa program telah menemukan total 470 subdomain unik untuk domain shopee.co.id. Beberapa contoh subdomain yang ditemukan salah satunya accounts.shopee.co.id, admin.shopee.co.id
Mendeteksi Tipe OS
nmap -O -sSU 202.181.90.140 menunjukkan informasi sebagai berikut:
• Host dengan alamat IP 202.181.90.140 terdeteksi sebagai "up" dengan latensi 0.016 detik.
• Terdapat beberapa port yang diperiksa:
• Port 80/tcp (http) terbuka. Port 135/tcp (msrpc), 139/tcp (netbios-ssn), 161/tcp (snmp), dan 179/tcp (bgp) difilter (filtered), yang berarti Nmap tidak dapat menentukan apakah port tersebut terbuka atau tertutup karena konfigurasi firewall atau perangkat jaringan lainnya.
• Port 443/tcp (https) terbuka dan port 445/tcp (microsoft-ds) difilter. • Nmap tidak dapat menemukan tipe OS yang sesuai dengan host tersebut.
• Fingerprints TCP/IP yang diperoleh dari host tersebut, yang mencakup informasi tentang window size, ECN (Explicit Congestion Notification), dan opsi TCP lainnya.
Pemindaian ini mencoba mendeteksi tipe OS (Operating System) dengan menggunakan metode TCP SYN scan (-sS) dan UDP scan (-sU). Namun, Nmap tidak dapat menentukan tipe OS yang sesuai.
Informasi Jenis Database
Hasil pemindaian Nmap (nmap -p 3306 shopee.co.id) menunjukkan informasi Host shopee.co.id memiliki alamat IP 202.181.90.248 dan terdeteksi "up" dengan latensi 0.017 detik. Dan Port 3306/tcp (MySQL) pada host tersebut dalam keadaan "closed", yang berarti port tersebut tidak merespon terhadap permintaan koneksi dari Nmap.
Informasi ini menunjukkan bahwa port 3306 (yang umumnya digunakan untuk layanan database MySQL) pada host shopee.co.id tidak aktif atau tidak tersedia untuk koneksi eksternal pada saat pemindaian dilakukan. Ini bisa disebabkan oleh beberapa faktor, seperti konfigurasi firewall yang memblokir akses ke port tersebut atau layanan MySQL yang tidak berjalan atau tidak tersedia pada host tersebut.