Sunday, September 2, 2012

Analisis dan Information Gathering DNS Menggunakan dnsdict6

Mencari informasi mengenai nama - nama Domain Name System dari suatu alamat website untuk hal menganalisis ataupun dengan istilah "Information Gathering" merupakan hal yang sering dilakukan oleh pentester untuk melakukan hal tersebut.

Sistem penamaan domain merupakan hal telah lama dilakukan dalam dunia internet ataupun jaringan komputer terutama dalam hal penamaan suatu alamat IP (IP Address) agar bisa lebih mudah dikenal,diingat sesuai dengan nama host yang ada.

Dari website resmi developer dnsdict6 yaitu THC, tool dnsdict6 sendiri merupakan bagian dari THC IPv6 Toolkit System, yang lebih spesifik dnsdict6 merupakan mencari informasi mengenai domain, subdomain yang terintegrasi IPv4 maupun IPv6.


Enumerasi Sub domain IPv4,IPv6

Untuk informasi atapun petunjuk yang diberikan penjelasannya sebagai berikut :

Syntax: dnsdict6 [-d46] [-s|-m|-l|-x] [-t THREADS] [-D] domain [dictionary-file]

Options:

 -4         also dump IPv4 addresses
 -t NO   specify the number of threads to use (default: 8, max: 32).
 -D        dump the selected built-in wordlist, no scanning.
 -d         display IPv6 information on NS and MX DNS domain information.
 -[smlx] choose the dictionary size by -s(mall=50), -m(edium=796) (DEFAULT)
           -l(arge=1416), or -x(treme=3211)
Contoh :
root@linux:~# dnsdict6 -d46 -d google.com
untuk hasilnya



NS of google.com. is ns3.google.com. -> 216.239.36.10
NS of google.com. is ns4.google.com. -> 216.239.38.10
NS of google.com. is ns1.google.com. -> 216.239.32.10
NS of google.com. is ns2.google.com. -> 216.239.34.10
No IPv6 address for NS entries found in DNS for domain google.com.
MX of google.com. is alt1.aspmx.l.google.com. -> 74.125.142.26
MX of google.com. is alt1.aspmx.l.google.com. => 2001:4860:b007::1a
MX of google.com. is alt2.aspmx.l.google.com. -> 74.125.45.27
MX of google.com. is alt2.aspmx.l.google.com. => 2a00:1450:8005::1b
MX of google.com. is alt3.aspmx.l.google.com. -> 173.194.76.26
MX of google.com. is alt3.aspmx.l.google.com. => 2a00:1450:8005::1a
MX of google.com. is alt4.aspmx.l.google.com. -> 173.194.73.27
MX of google.com. is alt4.aspmx.l.google.com. => 2607:f8b0:400c:c03::1b
MX of google.com. is aspmx.l.google.com. -> 173.194.79.27
MX of google.com. is aspmx.l.google.com. => 2607:f8b0:400e:c01::1b
No IPv6 address for MX entries found in DNS for domain google.com.
Starting enumerating google.com. - creating 8 threads for 798 words...
Estimated time to completion: 1 to 2 minutes

Catatan :
Informasi yang diatas merupakan hasil informasi IPv4 dan IPv6 NX, MX domain info. Kemudian untuk informasi yang di bawah merupakan informasi berupa subdomain dan alamat IP.

[DIPOTONG KARENA TERLALU PANJANG]


Dan untuk subdomain yang menggunakan .google.com, antara lain 
mail.google.com. -> 74.125.235.21
mail.google.com. -> 74.125.235.22
mail.google.com. => 2404:6800:4003:800::1015

[DIPOTONG KARENA TERLALU PANJANG]

ns1.google.com. -> 216.239.32.10
ipv6.google.com. => 2404:6800:4003:800::1014
ns2.google.com. -> 216.239.34.10
www6.google.com. -> 74.125.235.16
www6.google.com. -> 74.125.235.17
www6.google.com. -> 74.125.235.18
www6.google.com. -> 74.125.235.19
www6.google.com. -> 74.125.235.20
ns.google.com. -> 216.239.32.10
ipv6test.google.com. -> 74.125.135.103
ipv6test.google.com. -> 74.125.135.104
ipv6test.google.com. -> 74.125.135.105
ipv6test.google.com. -> 74.125.135.106
ipv6test.google.com. -> 74.125.135.147
ipv6test.google.com. -> 74.125.135.99
ns3.google.com. -> 216.239.36.10

[DIPOTONG KARENA TERLALU PANJANG]

blog.google.com. -> 74.125.135.191
blog.google.com. => 2404:6800:4001:c01::bf
ns4.google.com. -> 216.239.38.10

[DIPOTONG KARENA TERLALU PANJANG]

web.google.com. -> 202.70.50.20
web.google.com. -> 202.70.50.22
web.google.com. -> 202.70.50.23
web.google.com. -> 202.70.50.25
web.google.com. -> 202.70.50.26
web.google.com. -> 202.70.50.16
web.google.com. -> 202.70.50.17
web.google.com. -> 202.70.50.19
web.google.com. => 2404:6800:4003:802::1008
vpn.google.com. -> 64.9.224.69
vpn.google.com. -> 64.9.224.70
vpn.google.com. -> 64.9.224.68

[DIPOTONG KARENA TERLALU PANJANG]

m.google.com. -> 74.125.135.193
m.google.com. => 2404:6800:4001:c01::c1
video.google.com. -> 202.70.58.17
video.google.com. -> 202.70.58.19
video.google.com. -> 202.70.58.20
video.google.com. -> 202.70.58.22
video.google.com. -> 202.70.58.23
video.google.com. -> 202.70.58.25
video.google.com. -> 202.70.58.26
video.google.com. -> 202.70.58.16
video.google.com. => 2404:6800:4003:802::1003
images.google.com. -> 202.70.58.16
images.google.com. -> 202.70.58.17
images.google.com. -> 202.70.58.19
images.google.com. -> 202.70.58.20
images.google.com. -> 202.70.58.22
images.google.com. -> 202.70.58.23
images.google.com. -> 202.70.58.25
images.google.com. -> 202.70.58.26
images.google.com. => 2404:6800:4003:802::1007

[DIPOTONG KARENA TERLALU PANJANG]

Specify Number Of Threads Dengan dnsdict6
 
Contoh :
root@linux:~# dnsdict6 -d46 -d -t 22 tws.web.id
Untuk hasilnya

NS of tws.web.id. is ns2.rumahosting.com. -> 144.112.3.11
NS of tws.web.id. is ns1.rumahosting.com. -> 163.121.38.138
No IPv6 address for NS entries found in DNS for domain tws.web.id.
MX of tws.web.id. is tws.web.id. -> 216.249.33.21
MX of tws.web.id. is tws.web.id. -> 216.249.31.21
MX of tws.web.id. is tws.web.id. -> 216.249.39.21
MX of tws.web.id. is tws.web.id. -> 216.249.34.21
No IPv6 address for MX entries found in DNS for domain tws.web.id.
Starting enumerating tws.web.id. - creating 22 threads for 798 words...
Estimated time to completion: 1 to 1 minute

mail.tws.web.id. -> 216.249.34.21
mail.tws.web.id. -> 216.249.31.21
mail.tws.web.id. -> 216.249.37.21
mail.tws.web.id. -> 216.249.36.21
ftp.tws.web.id. -> 216.249.31.21
ftp.tws.web.id. -> 216.249.34.21
ftp.tws.web.id. -> 216.249.38.21
ftp.tws.web.id. -> 216.249.30.21
www.tws.web.id. -> 74.125.135.121
www.tws.web.id. => 2404:6800:4001:c01::79
localhost.tws.web.id. -> 127.0.0.1

Found 3 domain names, 6 unique ipv4 and 1 unique ipv6 addresses for tws.web.id.

Catatan :
Untuk Alamat IP, telah diubah dengan maksud untuk edukasi.
NOTE :
Tutorial ini hanya untuk tujuan pendidikan. Saya tidak bertanggung jawab atas jenis kegiatan ilegal yang dilakukan oleh Anda.

No comments:

Post a Comment