Cara kerja DNS zone transfer adalah dengan menduplikasi database DNS dari server DNS yang asli kepada server DNS yang lain atau biasa disebut dengan istilah slave DNS server.
Dengan cara ini, database dari server DNS yang asli dan slave DNS server akan saling menyamakan data. Proses menyamakan ini lah yang pada DNS protokol bisa digunakan oleh hacker untuk mendapatkan informasi dari domain target.
Disamping sebagai DNS zone Transfer, dnswalk juga dapat mengecek kosisten dan akurasi dari database DNS. Berikut adalah cara menggunakan dnswalk untuk untuk mendapatkan informasi dari domain target :
root@bt:~# cd /pentest/enumeration/dns/dnswalk root@bt:/pentest/enumeration/dns/dnswalk# ./dnswalk [domain target]. root@bt:/pentest/enumeration/dns/dnswalk# ./dnswalk kaskus.us.
Dari hasil diatas bisa kita ketahui bahwa sekarang tidak semua konfigurasi server DNS mengaktifkan zone transfer. Fungsi zone transfer sekarang dapat dimonitor oleh banyak administrator server DNS dan diubah cara kerjanya menjadi alaram ketika menerima serangan. Sebagai pengalaman tehnik ini digunakan sebagai pilihan terakhir jika sudah tidak ada jalan lagi.
0 comments:
Post a Comment
Silahkan meninggalkan pesan jika artikel diatas membantu anda,:)