Wednesday, June 10, 2020

Network Security (Tugas 4)

Steganography (Steganografi)

Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia. Sebaliknya, kriptografi menyamarkan arti dari suatu pesan, tapi tidak menyembunyikan bahwa ada suatu pesan. Kata "steganografi" berasal dari bahasa Yunani steganos, yang artinya “tersembunyi atau terselubung”, dan graphein, “menulis”.
 
Kini, istilah steganografi termasuk penyembunyian data digital dalam berkas-berkas (file) komputer. Contohnya, si pengirim mulai dengan berkas gambar biasa, lalu mengatur warna setiap pixel ke-100 untuk menyesuaikan suatu huruf dalam alphabet (perubahannya begitu halus sehingga tidak ada seorangpun yang menyadarinya jika ia tidak benar-benar memperhatikannya).
 
Pada umumnya, pesan steganografi muncul dengan rupa lain seperti gambar, artikel, daftar belanjaan, atau pesan-pesan lainnya. Pesan yang tertulis ini merupakan tulisan yang menyelubungi atau menutupi. Contohnya, suatu pesan bisa disembunyikan dengan menggunakan tinta yang tidak terlihat di antara garis-garis yang kelihatan.
 
Teknik steganografi meliputi banyak sekali metode komunikasi untuk menyembunyikan pesan rahasia (teks atau gambar) di dalam berkas-berkas lain yang mengandung teks, image, bahkan audio tanpa menunjukkan ciri-ciri perubahan yang nyata atau terlihat dalam kualitas dan struktur dari berkas semula. Metode ini termasuk tinta yang tidak tampak, microdots, pengaturan kata, tanda tangan digital, jalur tersembunyi dan komunikasi spektrum lebar.
 
Tujuan dari steganografi adalah merahasiakan atau menyembunyikan keberadaan dari sebuah pesan tersembunyi atau sebuah informasi. Dalam praktiknya, kebanyakan pesan disembunyikan dengan membuat perubahan tipis terhadap data digital lain yang isinya tidak akan menarik perhatian dari penyerang potensial, sebagai contoh sebuah gambar yang terlihat tidak berbahaya. Perubahan ini bergantung pada kunci (sama pada kriptografi) dan pesan untuk disembunyikan. Orang yang menerima gambar kemudian dapat menyimpulkan informasi terselubung dengan cara mengganti kunci yang benar ke dalam algoritme yang digunakan.
 
Pada metode steganografi cara ini sangat berguna jika digunakan pada cara steganografi komputer karena banyak format berkas digital yang dapat dijadikan media untuk menyembunyikan pesan. Format yang biasa digunakan di antaranya:
  • Format image : bitmap (bmp), gif, pcx, jpeg, dll.
  • Format audio : wav, voc, mp3, dll.
  • Format lain : teks file, html, pdf, dll.
Kelebihan steganografi jika dibandingkan dengan kriptografi adalah pesan-pesannya tidak menarik perhatian orang lain. Pesan-pesan berkode dalam kriptografi yang tidak disembunyikan, walaupun tidak dapat dipecahkan, akan menimbulkan kecurigaan. Seringkali, steganografi dan kriptografi digunakan secara bersamaan untuk menjamin keamanan pesan rahasianya.
 
Sebuah pesan steganografi (plaintext), biasanya pertama-tama dienkripsikan dengan beberapa arti tradisional, yang menghasilkan ciphertext. Kemudian, covertext dimodifikasi dalam beberapa cara sehingga berisi ciphertext, yang menghasilkan stegotext. Contohnya, ukuran huruf, ukuran spasi, jenis huruf, atau karakteristik covertext lainnya dapat dimanipulasi untuk membawa pesan tersembunyi; hanya penerima (yang harus mengetahui teknik yang digunakan) dapat membuka pesan dan mendekripsikannya.
 
Adapun tools yang bisa digunakan untuk melakukan steganography, di antaranya adalah Xiao Steganography dan S-Tools, dan tools untuk komparasi atau perbandingan data antara lain WinMD5 dan HxD.

Xiao Steganography

Sembunyikan semua informasi rahasia dalam sebuah gambar.



Prosedur yang digunakan program ini untuk menyembunyikan dokumen yang sering digunakan oleh organisasi resmi dan rahasia untuk mengirim informasi melalui jaringan tanpa terlihat. Ini disebut steganografi, proses di mana Anda menyembunyikan satu jenis informasi rahasia dalam gambar atau suara, seperti yang sudah dijelaskan di atas.
 
Proses konversi sangat sederhana: yang harus Anda lakukan adalah memilih file audio atau gambar di mana Anda ingin menyembunyikan informasi Anda, dan dokumen yang memiliki informasi yang perlu Anda enkripsi. Anda juga dapat membuat parameter lebih lanjut, seperti perlindungan kata sandi, dan memodifikasi algoritma enkripsi. Dengan begitu, hanya penerima pesan Anda yang dapat mengakses informasi, asalkan mereka juga memiliki program yang diinstal pada PC mereka, dan mereka mengetahui kata sandi (jika ada yang telah dibuat).

S-tools

S-Tools adalah alat steganografi yang menyembunyikan file dalam file BMP, GIF, dan WAV. Anda membuka salinan S-Tools dan menyeret gambar dan suara menyeberang ke sana. Untuk menyembunyikan file, Anda cukup menyeretnya ke jendela suara / gambar terbuka. Anda dapat menyembunyikan banyak file dalam satu suara / gambar dan data Anda dikompresi sebelum dienkripsi kemudian disembunyikan. Operasi multi-utas berarti Anda dapat menjalankan banyak operasi sembunyi / terbuka secara bersamaan tanpa takut akan mengganggu atau menghambat pekerjaan Anda. Anda bahkan dapat menutup gambar / suara asli tanpa efek buruk pada utas yang sedang berlangsung. Layanan enkripsi berasal dari "cryptlib" oleh Peter Gutmann (dan lainnya).


WinMD5Free

WinMD5Free adalah utilitas kecil dan cepat untuk menghitung nilai hash MD5 untuk file. Ini bekerja dengan Microsoft Windows 98, Me, 2000, XP, 2003, Vista dan Windows 7/8/10. 


Sebagai standar Internet (RFC 1321), MD5 telah digunakan dalam berbagai aplikasi keamanan, dan juga biasa digunakan untuk memeriksa integritas file, dan memverifikasi unduhan. WinMD5 adalah alat kecil dan mudah untuk menghitung hash atau checksum md5 untuk file yang berbeda (termasuk file yang lebih besar dari 4 GB).
Fitur:
  • Mendukung hampir semua platform Windows termasuk Microsoft Windows 95, 98, 2000, Me, XP, 2003, Vista, Windows 7, 8, dan Windows 10.
  • Cepat dan multi-utas. Ini dapat menghitung file 2 GB kurang dari 1 menit.
  • Mendukung file besar lebih besar dari 4 GB.
  • Penggunaan sumber daya yang rendah. Ini menggunakan kurang dari 5 MB RAM.
  • Tidak memerlukan .NET runtime diinstal. Ini adalah file EXE mandiri dan startup cepat. Ada alat MD5 untuk Windows di pasaran, tetapi kebanyakan dari mereka membutuhkan .NET runtime dan mereka mungkin membutuhkan beberapa detik untuk memulai.
  • Mendukung “Drag & Drop” atau tarik & jatuhkan. Anda bisa memilih file, atau seret dan jatuhkan file ke jendela program untuk mendapatkan nilai hash MD5.
  • Mendukung verifikasi nilai MD5 asli dan nilai MD5 saat ini.
  • Paling penting, ini GRATIS. Tidak ada paket spyware atau adware.
  • Ukuran kecil, alat yang efektif dan kecil untuk keamanan data.

HxD Hex Editor

HxD Hex Editor adalah hex editor cepat yang dirancang dengan baik yang menangani file dari berbagai ukuran. Selain itu Anda dapat bekerja dengan pengeditan disk baku dan modifikasi RAM. 


HxD Hex Editor memiliki antarmuka yang sederhana dan mudah digunakan yang memiliki banyak fitur, termasuk checksum / intisari, pencarian dan penggantian, ekspor, penyisipan pola byte, penggabungan atau pemisahan file, shredder file, dan statistik.
Fitur Utama meliputi:
  • RAM-Editor.
  • Edit memori utama.
  • Bagian memori ditandai dengan lipatan data.
  • Disk-Editor: hard disk, floppy disk, ZIP-disk, USB flash drive, CD.
  • RAW membaca dan menulis disk dan drive.
  • Mendukung Win9x, WinNT dan lebih tinggi.
  • Pembukaan instan.
  • Hingga 8EB; pembukaan dan pengeditan sangat cepat.
  • Berbagi file dengan aman, namun aman dengan aplikasi lain.
  • Pencarian / penggantian yang fleksibel dan cepat untuk beberapa tipe data.
  • Checksum-Generator: Checksum, CRCs, Custom CRC, SHA-1, SHA-512, MD5.
  • Perbandingan file (sederhana).
  • Mengekspor data ke beberapa format.
  • Jenis data: teks (termasuk Unicode), nilai hex, integer dan float.
  • Lihat data dalam rangkaian karakter Ansi, DOS, EBCDIC, dan Macintosh.
  • Source code (Pascal, C, Java, C#, VB.NET).
  • Penyisipan pola byte.
  • Memisahkan atau menyatukan file.
  • Menavigasi ke nibbles dengan Ctrl+Left atau Ctrl+Right.
  • Visual Studio/Visual C++, WinHex, HexWorkshop.
  • Undo tidak terbatas.
  • Representasi grafis dari distribusi byte / karakter.
Secara keseluruhan HxD Hex Editor adalah aplikasi yang berguna yang meninggalkan jejak kecil, menghabiskan sedikit sumber daya dan memiliki antarmuka yang sederhana untuk bekerja dengannya. Ini cepat dan efisien, dan memberi Anda kebebasan lebih besar daripada yang mungkin Anda dapatkan dengan editor lain.

Tuesday, June 9, 2020

Network Security (Tugas 3)

Tokopedia Breach


Sekitar awal bulan Mei, masyarakat dihebohkan dengan berita Tokopedia, salah satu platform e-commerce yang terkenal di Indonesia, di mana data penggunanya telah diretas. Peretasan dilakukan pada bulan Maret dan sekitar 15 juta data pengguna diretas, walaupun sebenarnya masih banyak data pengguna yang diretas. Diperkirakan ada 91 juta data yang telah diretas dan dijual seharga US$5000 atau sekitar Rp74 juta. Padahal pada tahun 2019, ada 91 juta data pengguna yang aktif di platform Tokopedia, yang berarti hampir semua akun di Tokopedia diretas oleh pelaku. Adapun data yang dijual berupa user ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone dan password yang masih ter-hash atau tersandi. Pelaku menjual data tersebut di darkweb.
 
Kalian mungkin pernah mendengar kalimat ini “If system is free, then you’re a product”. Memang harus diketahui kalau di dunia ini tidak ada satupun system yang benar-benar safe atau aman, apalagi kalau itu aplikasi gratis. Dan itu bisa jadi salah satu alasan hacker atau peretas bisa melakukan aksinya yang illegal, yakni meretas atau membobol. Tapi pihak system selalu berusaha agar keamanan data tetap terjaga, salah satunya adalah meng-upgrade aplikasi tersebut. Begitupun juga dengan para hacker, dia juga berusaha agar bisa melakukan kegiatannya itu.
 
Ada berbagai resiko yang kemungkinan dapat ditimbulkan dari kasus ini. Contoh yang sederhana, email dan password yang digunakan untuk akun Tokopedia kemungkinan digunakan juga untuk akun platform yang lain, yang mengakibatkan akun-akun tersebut juga bisa diretas oleh pelaku. Di mana peretas bisa melakukan cyber crime yang sudah pasti akan merugikan pemilik akun asli. Tetapi untuk metode pembayaran, Tokopedia sudah memeriksa dan mengkonfirmasi bahwa data pembayaran pengguna yang berupa kartu debit, credit card (CC), rekening, dan OVO aman.

Network Security (Tugas 2)

Footprinting Methodology



1.    Footprinting through Search Engine

Footprinting melalui mesin pencari itu sendiri tidak ambigu. Orang sering bertanya-tanya apa yang bisa ditemukan melalui mesin pencari karena konsep umum mesin pencari adalah penjelajahan dasar. Tetapi hasil yang diberikan oleh mesin pencari dapat digunakan untuk keuntungan hacker atau peretas karena sifatnya luas.

Attacker atau penyerang menggunakan pencarian untuk mengumpulkan informasi tentang target mereka seperti platform teknologi, detail karyawan, halaman login, portal intranet, dll. Yang membantu dalam melakukan rekayasa sosial dan / atau jenis serangan sistem canggih lainnya.

Bahkan cache mesin pencari dan arsip internet dapat memberikan informasi sensitif yang telah dihapus dari World Wide Web (WWW).

Ada banyak mesin pencari di mana Anda dapat menemukan apa pun yang diinginkan dari menemukan makna kata untuk menemukan seseorang. Mesin pencari tersebut adalah:
www.google.com
www.bing.com
www.shodan.io
www.duckduckgo.com

Sekarang mari kita ambil contoh google.com. Jika saya mencari "Raj Chandel" di Google, maka itu akan memberi saya setiap kemungkinan hasil yang terkait dengan orang tersebut.


Sama akan menjadi hasil dari mesin pencari lainnya. Tetapi berbagai mesin pencari sering digunakan untuk pencarian tertentu. Seperti yang ditunjukkan di atas, Google baik untuk informasi umum. Jika Anda ingin tahu situs web mana yang dihosting pada server tertentu maka Anda dapat menggunakan mesin pencari Bing. Untuk mengetahui alamat IP dari situs web apa saja, cukup ping situs web seperti yang ditunjukkan di bawah ini:
  

Sekarang, buka bing.com dan ketik IP di tab pencarian dan tekan enter.


Jadi seperti ini, Bing dapat memberi Anda detail tentang situs web yang dihosting di server yang sama


Mesin pencari lainnya adalah shodan.io, ini membantu untuk menemukan berbagai port terbuka, IP rentan, dan peralatan digital yang berpengaruh di seluruh dunia. Buka shodan.io di browser Anda dan cari port atau IP.


Untuk tutorial terperinci tentang shodan.io, silakan ikuti tautan ini:
https://www.hackingarticles.in/shodan-search-engine-hackers-beginner-tutorial/

2.    Footprinting Using Advanced Google Hacking Techniques

Footprinting menggunakan teknik google hacking


  • Query string. Google hacking adalah istilah yang mengacu pada seni menciptakan permintaan mesin pencari yang kompleks
  • Vulnerable sites. Terdeteksi website yang rentan terhadap berbagai eksploitasi dan kerentanan
  • Google operators. Penggunaan google operator untuk mencari string tertentu teks dalam hasil pencarian

Apa yang hacker bisa lakukan dengan google hacking?
  • Pesan error yang berisi informasi sensitif.
  • File yang berisi passwords.
  • Direktori sensitif.
  • Halaman yang berisi portal logon.
  • Halaman yang berisi jaringan atau kerentanan data.
  • Nasihat dan kerentanan Serve 

Dukungan Google beberapa operator canggih yang membantu dalam memodifikasi pencarian
  • Cache: menunjukkan versi dari halaman web yang google miliki dalam cache.
  • Link: daftar halaman web yang memiliki link ke halaman web tertentu.
  • Terkait: daftar halaman web yang '' simillar '' ke halaman web tertentu.
  • Info: akan menyajikan beberapa informasi yang google miliki sekitar halaman web.
  • Situs: jika Anda termasuk (situs) dalam permintaan Anda, google membatasi hasil kepada mereka webstites dalam memberikan domain.
  • Allintitle: jika Anda memulai query dengan (allintitle) google membatasi hasil kepada mereka dengan semua kata-kata permintaan dalam judul
  • Intitle: jika Anda termasuk (index) dalam permintaan Anda, google membatasi theresults untuk dokumen yang berisi kata yang di judul.
Menemukan sumber menggunakan google Operator canggih
Intranet inuri:intranet+intex:”human resources”
Hal ini memungkinkan Anda tidak hanya mengakses jaringan pribadi perusahaan, tetapi juga menyediakan karyawan listing dan informasi sensitif lainnya yang dapat sangat berguna untuk setiap usaha rekayasa social

Google hacking tools : Google Hacking Database (GHDB) 



Google Hacking tools antara lain :
1.    MetaGoofil
2.    Goolink scanner
3.    SiteDigger
4.    Google Hacks
5.    Google Carthography
6.    Google Hack Honeypot
7.    GMapCatcher
8.    BILE Suite


3.    Footprinting through Social Networking Sites


Attacker atau penyerang menggunakan situs jejaring sosial seperti Facebook, Twitter, Pinterest, dll. Untuk mendapatkan data penting dan sensitif tentang target mereka, mereka sering membuat profil palsu melalui media sosial ini untuk memikat target mereka dan mengekstrak informasi yang rentan.

Karyawan dapat memposting informasi pribadi seperti DOB, latar belakang pendidikan dan pekerjaan, nama pasangan, dll. Dan informasi tentang perusahaan mereka seperti klien potensial dan mitra bisnis, rahasia dagang bisnis, situs web, berita mendatang perusahaan, merger, akuisisi, dll. Bahkan informasi tentang minat karyawan dilacak dan kemudian mereka diperdaya untuk mengungkapkan lebih banyak informasi.

Sekarang jika Anda ingin mencari orang tertentu hanya dengan menggunakan nama atau email mereka maka ada situs web khusus untuk itu seperti pipl.com dan lullar.com. Buka pipl.com dan ketikkan nama orang yang ingin Anda cari. Misalnya, saya telah mencari nama dan seperti yang Anda lihat pada gambar di bawah ini, kami mendapatkan hasil yang positif.


Sekarang buka lullar.com, di sini Anda dapat mencari orang menggunakan email mereka dan banyak lagi. Di sini, saya telah mencari melalui email dan ada hasil positif pada gambar di bawah ini.


4.    Website Footprinting

Ini adalah teknik yang digunakan untuk mengekstrak detail yang terkait dengan situs web sebagai berikut.
  • Archived description of the website (Deskripsi situs web yang diarsipkan)
  • Content management system and framework (Sistem dan kerangka kerja manajemen konten)
  • Script and platform of the website and web server (Skrip dan platform situs web dan server web)
  • Web crawling (Perayapan web)
  • Extract metadata and contact details from the website (Ekstrak metadata dan detail kontak dari situs web)
  • Website and web page monitoring and analyzer (Pemantauan dan analisa situs web dan halaman web)
Archive.org: Ini adalah online tool yang digunakan untuk mengunjungi versi arsip situs web apa pun. 
Archive.org memiliki opsi pencarian sebagai mesin wayback yang seperti mesin waktu untuk situs web apa pun. Ini berisi seluruh informasi dari masa lalu hingga skenario sekarang dari situs web apa pun baik tata letak atau konten segala sesuatu yang terkait dengan situs web ada di dalamnya. Dengan kata sederhana, ini berisi sejarah situs web apa pun.
Sebagai contoh, saya sudah mencari catatan arsip tahun 2012 dari hackingarticles.in.


Built With: Ini adalah online tool yang digunakan untuk mendeteksi teknik dan kerangka kerja yang terlibat dalam menjalankan situs web.
Pelacakan teknologi BuiltWith.com mencakup widget, analitik, kerangka kerja, sistem manajemen konten, pengiklan, jaringan pengiriman konten, standar web, dan server web untuk menyebutkan beberapa kategori teknologi.
Mengambil contoh dari hackingarticles.in lagi kami menemukan hal-hal berikut:
  • Content Management System: WordPress (Sistem Manajemen Konten: WordPress)
  • Framework: PHP (Kerangka kerja: PHP)
Whatweb
Whatweb dapat mengidentifikasi semua jenis informasi tentang situs web langsung, seperti Platform, platform CMS, Jenis Script, Google Analytics, Platform server Web, dan Negara alamat IP. Pentester dapat menggunakan alat ini sebagai alat pengintai & pemindai kerentanan.
Buka terminal di Kali Linux dan ketik perintah berikut:
whatweb www.pentestlab.in
Sebagai hasilnya, kami menerima informasi yang sama seperti di atas 


Web crawling
HTTrack adalah crawler Web dan sumber offline gratis dan open source, yang dikembangkan oleh Xavier Roche. Ini memungkinkan Anda untuk mengunduh situs World Wide Web dari Internet ke direktori lokal, membangun semua direktori secara rekursif, mendapatkan HTML, gambar, dan file lain dari server ke komputer Anda. HTTrack mengatur struktur tautan relatif situs asli. Berikan URL target untuk menyalin situs web sebagai www.pentestlab.in yang mulai mengunduh situs web. 


https://www.hackingarticles.in/5-ways-crawl-website/

Web Data Extractor
Web Data Extractor Pro adalah alat pengikis web yang dirancang khusus untuk mengumpulkan berbagai tipe data secara massal. Itu dapat memanen URL, nomor telepon dan faks, alamat email, serta informasi meta tag dan teks isi. Fitur khusus WDE Pro adalah ekstraksi khusus data terstruktur.
Mulai proyek baru Ketikkan URL target sebagai ignitetechnologies.in dan pilih folder untuk menyimpan output dan klik ok.


Sekarang, alat ini akan mengekstrak metadata, nomor kontak email dan lain-lain dari dalam URL target.
Dari tangkapan layar yang diberikan, Anda dapat melihatnya menemukan 40 meta tag1 email 84-nomor telepon dari situs web ignitetechnologies.in.
Demikian pula tool lain yang digunakan sebagai ekstraktor data web:

Web Spider


5.    Email Footprinting

Header email mengungkapkan informasi tentang server mail, id email pengirim asli, skema pengalamatan IP internal, serta kemungkinan arsitektur jaringan target.


Berbagai jenis tools dengan Footprinting Email

Bagian ini menjelaskan cara melacak komunikasi email, cara mengumpulkan informasi dari email headers dan email tracking tools.

Tracking Email Communications (Melacak Komunikasi Email)
Pelacakan email memonitor email dari pengguna tertentu. Jenis pelacakan ini dimungkinkan melalui catatan waktu yang dicap secara digital yang mengungkapkan waktu dan tanggal ketika target menerima dan membuka email tertentu. Alat pelacak email memungkinkan penyerang untuk mengumpulkan informasi seperti alamat IP, server surat, dan penyedia layanan yang terlibat dalam mengirim surat. Penyerang dapat menggunakan informasi ini untuk membangun strategi peretasan dan melakukan rekayasa sosial dan serangan lainnya. Contoh alat pelacak email termasuk ervlailTrackerPro, Yesware, Contactrvlonkey dan sebagainya.

Informasi yang dikumpulkan tentang korban menggunakan alat pelacak email:
alamat IP sistem penerima: Memungkinkan untuk melacak alamat IP penerima
Lokasi geografis: Memperkirakan dan menampilkan lokasi penerima di peta dan bahkan dapat menghitung jarak dari lokasi penyerang
Email diterima dan dibaca: Memberitahukan ketika email diterima dan dibaca oleh penerima
Durasi Baca: Durasi waktu yang dihabiskan oleh penerima untuk membaca surat yang dikirim oleh pengirim
Deteksi proxy: Memberikan informasi tentang jenis server yang digunakan oleh penerima
Tautan: Memeriksa apakah tautan yang dikirim ke penerima melalui email telah diperiksa
Sistem operasi dan informasi Browser: Mengungkapkan informasi tentang sistem operasi dan browser yang digunakan oleh penerima. Penyerang dapat menggunakan informasi ini untuk menemukan celah dalam versi sistem operasi dan browser itu, untuk meluncurkan serangan lebih lanjut
Teruskan Email: Menentukan apakah email yang dikirim ke pengguna diteruskan ke orang lain
Jenis Perangkat: Memberikan informasi tentang jenis perangkat yang digunakan untuk membuka dan membaca email mis., Komputer desktop, perangkat seluler, atau laptop. Email adalah salah satu bentuk komunikasi utama kami di dunia bisnis. Pelajari mengapa alamat email dan direktori perusahaan menjadi incaran target peretas. Lisa Bock mengulas mengapa penting untuk membatasi paparan daftar email perusahaan Anda karena risiko Spearfishing, spoofing dan pencurian identitas.

Amankan email secara beruntun
Secure Gmail mengenkripsi dan crypts email yang Anda kirim di Gmail. Ini terjadi semua pada mesin Anda, dan teks terenkripsi tidak pernah mencapai server Google. Ini berguna jika Anda tidak menginginkan siapa pun selain penerima yang dituju untuk pernah membaca email Anda (mis. Perusahaan, pemerintah, dll.)

Seberapa amankah itu?
Secure Gmail menggunakan enkripsi simetris untuk mengenkripsi dan mendekripsi setiap pesan. Kata sandi diputuskan oleh pengguna dan menganggap penerima sudah mengetahuinya. Gmail yang aman hanya sebagus kata sandi Anda, pilih kata sandi yang mudah ditebak dan akan mudah rusak. Pengetahuan bersama dapat menjadi kata sandi yang berguna dan nyaman. Ingatlah untuk tidak pernah mengirim email atau mengirim IM kata sandi Anda agar orang lain dapat menyadap.
–   Secure Gmail – mengirim email terenkripsi.
–   Masuk ke mode penulisan “Secure”. Memasuki mode Secure itu mudah, tepat di sebelah tombol compose.
–   Easy Security. Mengenkripsi pesan Anda cukup sederhana, Anda hanya perlu memasukkan kata sandi yang akan diketahui penerima Anda.

Email Tracking Tools
Email tracking tools memungkinkan penyerang untuk melacak email dan mengekstrak informasi seperti identitas pengirim, server surat, alamat IP pengirim, lokasi dan sebagainya. Alat-alat ini mengirim pemberitahuan secara otomatis ketika penerima membuka surat dan memberikan informasi status apakah email itu berhasil terkirim atau tidak. Penyerang menggunakan informasi yang diekstraksi untuk menyerang sistem organisasi target dengan mengirim email berbahaya.

Berikut ini adalah beberapa email tracking tools yang paling banyak digunakan:
  • PoliteMail(http://www. polite mail. com)
  • Yesware(http://mm.yesware. com)
  • Read Notify(http://vvviIAA recrdnotify.com)
  • DidTheyReadlt(http://www.didtheyreadit. com)
  • WhoReadN1 e(http://whoreadme.com)

6.    Competitive Intelligence (Kecerdasan Kompetitif)


Competitive Intelligence (kecerdasan kompetitif) adalah kemampuan seseorang atau kelompok dalam menghadapi persaingan yang ketat.


Mengumpulkan kemampuan yang kompetitif dalam berbisnis:
  • Membandingkan produk Anda dengan produk pesaing
  • Menganalisa posisi pasar Anda dibandingkan pesaing
  • Membuat daftar pesaing perusahaan di pasar
  • Kesimpulan marketing kisah perjuangan pasar, berapa perjanjian yang dimenangkan dan yang kalah pada kompetisi pesaing
  • Membuat profile CEO dan seluruh staf management dari pesaing
Kapan perusahaan ini dimulai? Bagaimana ini berkembang? 



Pendapat para ahli tentang perusahaan ini



Competitive Intelligence Tools (Peralatan Competitive Intelligence)




  • SEC Info
  • C-SPAN
  • CNN Money Company Research
  • Forbes 500
  • Business Wire
  • ChoicePoint Online
  • Web Investigator
  • Barrons
Konsultasi perusahaan 




7.    WHOIS Footprinting


WHOIS Lookup
WHOIS databases dikelola oleh pendaftar internet daerah dan berisi informasi pribadi dari pemilik domain 

A.    WHOIS Query Returns
  • Rincian nama domain
  • Rincian kontak dari pemilik domain
  • Nama domain server
  • NetRange

B.    WHOIS Lookup Tools
  • http://www.tamos.com
  • http://netcraft.com
  • http://www.whois.net
  • http://www.iptools.com

C.    Regional Internet Registry
  • AfriNIC
  • ARIN
  • APNIC
  • LACNIC, RIPE NCC

D.    Attackers Look for
  • Lokasi fisik
  • Nomor telepon
  • Alamat email
  • Kontak teknis dan administrative

Pendaftar :
Targetcompany (targetcompany-DOM)
# isian Address jalan
Kota, provinsi
negara, pin, negara
Nama domain : targetcompany.com 


Kontak administrative
Nama keluarga, nama (snidno-org)targetcompany@domain.com
Targetcompany (targetcompany –DOM) alamat # jalan
Kota, provinsi, negara, pin, negara
Telepon : XXXXXXXXX             FAX : XXXXXXXX


Server domain dalam rangka terdaftar
NS1.WEBHOST.COM               XXX.XXX.XXX.XXX
NS2.WEBHOST.COM               XXX.XXX.XXX.XXX





Alat cerdas :
Alat cerdas adalah jaringan yang berguna untuk informasi yang memungkinkan Anda untuk mencari semua informasi yang tersedia tentang sebuah hostname alamat ip atau domain, juga menyediakan informasi tentang keadaan negara atau provinsi nama kota administrator penyedia jaringan dan informasi kontak dukungan teknis.

WHOIS Lookup Online Tools


  • Whois
  • Better Whois
  • Arin Whois Database Search
  • DomainTools
  • Whois Lookup
  • Geek Whois
  • Network Solutions Whois
  • AutoWhois
WHOIS Lookup Tools 




  • Sam Spade
  • CountryWhois
  • NetRanger Whois
  • Alchemy Eye
  • My IP Suite
  • LanWhois
  • Lapshins Whois
  • WebFerret

8.    DNS Footprinting

 Extracting DNS Information




DNS record adalah data yang menyajikan pemetaan dan pengalamatan sebuah nama domain internet. Record DNS memberikan informasi penting tentang lokasi dan jenis server di antaranya :
1.    A Record (Address Record)
Digunakan untuk memasangkan secara langsung antara nama domain dengan alamat IP maupun nama subdomain dengan alamat IP.
2.    MX Record (Mail Exchanger)
Tipe ini digunakan untuk mengarahkan ke mail server, Record jenis ini hanya digunakan untuk mail server.
3.    NS Record (Name Server)
Record ini menjelaskan server DNS mana saja yang bertanggung jawab untuk suatu nama domain.
4.    CNAME Record (Canomimical Name)
Adalah jenis record alias, yang mengaliaskan domain / subdomain / IP address lain ke domain / subdomain / IP address tertentu.
5.    SOA Record (Start of Authority)
SOA record atau catatan otoritas awal (Start of Authority) mengacu server DNS yang menyediakan otorisasi informasi tentang sebuah domain Internet.
6.    SRV Record (Service)
Catatan lokasi secara umum.
7.    PTR Record (Pointer)
Bertanggung jawab menerjemahkan dari alamat IP ke nama domain, atau dari alamat IP ke nama subdomain (kebalikan dari record A).
8.    RP Record
Penanggung jawab.
9.    HINPO Record
Informasi hots record termasuk tipe CPU dan OS.

Extracting DNS Information


Keterangan dari gambar di atas adalah :
Checkdns.net is asking root servers about authoritative ns for domain : checkdns.net meminta root server tentang ns otoritatif untuk domain :
  • Got dns list for "microsoft.com" from e.gtld-servers.net : mendapat daftar dns untuk "microsoft.com" dari e.gtld-servers.net
  • Found NS record ns3.msft was resolved.net[65.55.37.62] to IP address by e.gtld-servers.net : ditemukan NS record ns3.msft itu diselesaikan [65.55.37.62] ke alamat IP dengan e.gtld-servers.net
  • Domain has 5 dns server(s) : domain memiliki dns server(S)
Checkdns.net is verifying if ns are alive : checkdns.net adalah memverifikasi jika ns masih hidup.
  • DNS server nsl.msft.net[65.55.37.62] is alive and authoritative for domain "microsoft.com" : DNS server nsl.msft.net[65.55.37.62] masih hidup dan otoritatif untuk domain "microsoft.com"
Checkdns.net checks if all ns have the same versions : cek checkdns.net jika semua ns memliki versi yang sama.
  • All 5 your servers have the same zone version 2010070903 : semua 5 server anda memiliki versi zona yang sama 2010070903. 
DNS Interrogation Online Tools 




  • Online DNS Tools
  • Professional Toolset
  • DNS Record
  • Check DNS
  • Better Whois
  • Geek Whois
  • Mozzle Domain Name Pro
  • Domain Information Groper 
DNS Interrogation Tools 




  • NetInspector
  • DigDug, DNS Analyzer
  • WhereISIP
  • Multiple Addresses
  • NSLOOKUP
  • MSR Strider URL Tracer
  • Dnsmap
  • DNS Tool

9.    Network Footprinting 



Menemukan jangkauan jaringan :
  • Menemukan berbagai alamat ip.
  • Menggunakan ARIN (American Registry for Internet Numbers) whois tool database pencarian.
Whois digunakan untuk mendapatkan data informasi domain tertentu seperti nama pemilik domain, IP address, name server dan umur domain.
Anda dapat menemukan berbagai alamat ip dan subnet mask yang digunakan oleh organisasi target dari registri internet daerah.


Traceroute adalah suatu perintah untuk menunjukan rute yang dilewati paket untuk mencapai tujuan. Program traceroute bekerja pada konsep protokol ICMP (Internet Control Message Protocol) dan menggunakan bidang TTL di header dari paket ICMP untuk menemukan router di jalan ke host target. ICMP adalah protokol yang bertugas mengirimkan pesan-pesan kesalahan dan kondisi lain yang memerlukan perhatian khusus. TTL (Time To Live) adalah nilai waktu termasuk dalam paket yang dikirim melalui TCP/IP berbasis jaringan yang memberitahu penerima berapa lama waktu untuk terus atau menggunakan paket atau data yang dimasukkan sebelum waktunya habis dan membuang paket atau data.


Traceroute Analysis
  • Penyerang melakukan traceroute untuk mengekstrak informasi tentang: topologi jaringan, router dipercaya, dan lokasi firewall.
  • Sebagai contoh setelah menjalankan beberapa traceroute, penyerang mungkin memperoleh informasi berikut: traceroute 1.10.10.20, kedua hop terakhir adalah 1.10.10.1
  • Dengan menempatkan informasi ini bersama-sama, penyerang dapat menggambar diagram jaringan.
Beberapa contoh tool pada traceroute : 







Path Analyzer Pro digunakan untuk melakukan pengamatan terhadap alamat DNS atau website.




  • VisualRoute Trace
  • vTrace
  • 3d Visual Trace Route
  • Trout
  • GEOSpider
  • Magic NetTrace
  • Visual IP Trace
  • Patrice Zwenger Traceroute
  • AnalogX HyperTrace
  • Tcp Trace Route
  • Network Systems Traceroute
  • Roadkil’s Trace Route
  • Layer Four Traceroute
  • Ping Plotter
  • Tracepath
  • Ping-Probe 

10.    Footprinting through Social Engineering

Social Engineering atau rekayasa sosial adalah seni memanipulasi perilaku manusia untuk keuntungan kita sendiri. Ini terbukti sangat membantu ketika kebutuhan untuk ekstraksi informasi rahasia. Untuk melakukan itu, kita harus bergantung pada kenyataan bahwa orang-orang tidak mengetahui informasi mereka yang berharga dan tidak memiliki gagasan tentang dieksploitasi. Contoh paling umum untuk ini adalah ketika orang memanggil perusahaan kartu kredit / debit palsu dan mencoba mengekstraksi informasi. 

Teknik yang digunakan untuk rekayasa sosial adalah:
  • Eavesdropping
  • Shoulder surfing
  • Dumpster diving
Peniruan identitas di situs jejaring social 


Ini adalah bagaimana footprinting dilakukan melalui mesin pencari, situs jejaring sosial dan rekayasa sosial. Sebagai white hat hackers, kita harus mengetahuinya tetapi kita juga harus waspada mencoba melindungi diri kita dari black hat hackers terhadap footprinting.