Ethical HackingILKOM2009 / 2010
FootprintingMerupakan bagian dari reconnaissance yang menjadi fase persiapan dimana penyerang ,mencari target sebanyak mungkin informasi tentang target sebagai evaluasi awal sebelum melakukan serangan.
Meliputi scanning terhadap jaringan baik external dan internal tanpa autorisasi.FootprintingFootprinting adalah sebuah “blueprinting” / peta rencana dasar dari keamanan sebuah organisasi yang diambil melalui sisi metdologi.
Merupakan 1 dari 3 fase pre-attack. Digabungkan dengan scanning (mencari) dan enumeration (menilai).
Footprinting menghasilkan sebuah profil organisasi unik yang berhubungan dengan jaringan (internet/extranet/wireless) dan segala sistem yang terhubung.Metodologi pengumpulan informasiPenggalian informasi awal.
Menentukan jarak (range) jaringan.
Memastikan mesin yang aktif.
Menemukan port yang terbuka dan dapat diakses.
Mendeteksi sistem operasi.
Servis yang tidak terlindungi dari port.
Peta jaringan.Penggalian informasi awal.Diantaranya terdiri dari : nama domain, lokasi, contact person (telepon).
Sumber informasi diantaranya:
Whois (whois.net)
Nslookup
ARIN, APNIC
Sumber diluar metodologi yaitu social engineering.Social Engineering.Ancaman
Mengaku sebagai penanggung jawab sistem untuk mendapatkan account user
Mengaku sebagai user yang sah kepada pengelola sistem untuk mendapatkan account
Mengamati user yang sedang memasukkan password
Menggunakan password yang mudah ditebak
Dan lain-lainPassive Information GatheringUntuk mengerti tentang status keamanan dari keterangan informasi sistem, organisasi target di tes dengan penetration tes atau dengan kemampuan tools hacking.
Pengumpulan informasi secara pasif dilakukan dengan menemukan detil yang bebas ditemukan di internet dan dengan berbagai macam teknik tanpa harus berhubungan dengan server organisasi target.Hacking ToolsWhois
Nslookup
Visual route
Tracert
Smart whois
ARIN (https://ws.arin.net/whois/)NslookupNslookup adalah program untuk mengquery DNS internet.
Menampilkan informasi untuk mendiagnosa sebuah infrastruktur DNS.
Membantu menemukan alamat IP dari kewenangan DNS yang diketahui dari whois.
Baik unix atau window telah di lengkapi dengan Nslookup client.Locate network rangeMenemukan jarak (range) alamat ip dan subnet mask.
ARIN (American Registry of Internet Numbers).
Traceroute.
Tools:

Ethical Hacking2