Welcome to Kelompok Linux Arek Suroboyo
Search  
Just Reminder....
Sudahkah anda ngoprek hari ini ? Sudahlah anda mengecek system anda ? Sudahkah anda menerima update informasi hari ini ?

Menu Utama
· Home
· Pustaka
· FAQ
· Berita
· Kirim Artikel
· Daftar Anggota
· Pencarian
· Statistik Site
· Top List
· Web Links
· Account Anda
· Logout

User On Line Saat Ini
We have 2 guests and 0 members online

You are an anonymous user. You can register for free by clicking here


  
DNS Spoofing (Malicious Cache Poisoning) (II) (by Budi Santosa)
Posted by: Admin on Nov 04, 2002 - 10:05 AM
Komunitas 
Dns poisoning merupakan cara untuk melakukan tranfer zona dns, sehingga seluruh server (web, mail & pop3) yang di yang dilayani oleh DNS dapat dibaca oleh klien. Dan dengan cara ini klien dapat merencanakan serangan yang lebih lanjut terhadap server.

Namun bagaimana mungkin bisa mencari tahu pop3 address nya via DNS ?

ya mungkin jika server DNS tidak dikonfigurasi dengan benar, seluruh server
domain yang dikelola oleh Name server, dapat di lihat melalui perintah transfer
zone;

misal ;
$dig plasa.com axfr
atau
$dig yahoo.com axfr <sekarang sudah tidak bisa>
$dig hotmail.com axfr <sekarang sudah tidak bisa>

nanti tampil seperti berikut

MX 10 smtp.domain.com
MX 5 pop3.domain.com

smtp IN A 202.198.0.2
pop3 IN A 202.198.0.3


kemudian untuk mengetahui port yang terbuka, dengan;

$nmap -sT smtp.domain.com
$nmap -sF pop3.domain.com <stealth scan>

kalau pengin lebih detil gunakan;

$hping -s xxx.xxx.xxx.xxx


dan paling berbahaya adalah perintah update

$nsupdate
>prereq nxdomain ngawur.domain.com
>update add ngawur.domain.com 333 IN A 192.155.0.48
>quit

untuk lebih jelas install BIND 9.x baca file di direktori
/usr/share/doc/bind.9.x/rfc atau paper dari www.cert.org
udah jelas khan ....!!!!!

chers
Budi Santosa

 
Login
 Username
 Password
 Remember me


Don't have an account yet? You can create one. As a registered user you have some advantages like a theme manager, comments configuration and posting comments with your name.

Related links
· More about Komunitas KLAS
· News by Admin


Most read story in Komunitas KLAS:
(Sekilas) Info Umum Seputar Keamanan


DNS Spoofing (Malicious Cache Poisoning) (II) (by Budi Santosa) | Login/Create an account | 0 Comments
Threshold
Comments are owned by the poster. We aren't responsible for their content.
Bergabung dalam Milis KLAS ? Kirimkan email kosong ke alamat : klas-talk-subscribe@regex.com
Resiko ditanggung penumpang. Webmaster tidak bertanggung jawab atas kerusakan-kerusakan apapun yang mungkin timbul yang disebabkan oleh informasi-informasi yang anda dapatkan dari homepage ini. Homepage ini akan berkembang sejalan dengan waktu. Jika anda punya saran, kritik, sumbangan, flame - silahkan kirim email ke milis info@klas.regex.com
Masyarakat Digital Gotong Royong Surabaya
Kelompok Linux Arek Suroboyo
'Ngene' Ae Koq Repot