DNS Hijacking Domain TLD di Hosting Gratis
selamat pagi sobat like-bug yang berbahagia.. sudahkah anda ngopi pagi
ini? kalau belum silahkan siapkan kopi.. hehehe.. oke pada post kali ini
admin akan membagikan sedikit trik sulap mengenai dns hijacking..
sebelum mengenal dns hijacking alangkah baiknya mengenal dns terlebih
dahulu.. DNS adalah sebuah sistem yang menyimpan
informasi tentang nama host ataupun nama domain dalam bentuk basis data
tersebar (distributed database) di dalam jaringan komputer. setelah itu saya akan menjelaskan arti kata DNS Hijacking. DNS Hijacking adalah
sebuah serangan kepada domain, untuk mengarahkan domain tersebut ke
server yang telah disiapkan penyerang. DNS hijacking tidak akan
berdampak pada server victim dan data-datanya di server, hanya saja
websitenya akan berubah tampilan, penyerangan DNS Hijacking ini sering
kali dilakukan pada website-website besar, sebagai contoh google
indonesia pernah mengalaminya, atau forum indonesia cyber army (IDCA),
dan lain-lain. sebetulnya DNS Hijacking ini cukup rumit, dan membutuhkan
persiapan matang untuk melakukannya, tapi disini kita akan lebih simple
karena yang diserang adalah domain aktif yang servernya sudah expied.
oke sekarang kita mulai saja..
alat :
1. kopi panas.
2. vpn.
- https://www.softether.org/5-download
- https://zenvpn.net/id/
3. your brain
tutorial :
1. carilah website yang berhosting idhostinger, saya ambil contoh http://fbvideo.hol.es
2. kemudian masukan website ke web ini, http://www.yougetsignal.com/tools/web-sites-on-web-server/ maka akan keluar banyak website, website tersebut adalah website yang ber ip sama dengan website tersebut.
3. setelah itu klik, website yang berdomain tld atau
yang sering kalian kenal berbayar, seperti .com .net .biz .in .co.uk,
dan lain-lain. jika pada suatu website keluar tulisan server tidak
ditemukan maka domain tersebut berpotensi vuln, jika keluar mercusuar
maka domain tersebut telah mati atau bahkan tidak pernah di daftarkan di
registrasi domain, jika keluar web biasa maka tidak vuln karena web
masih aktif.
4. domain yang berpotensi vuln tersebut adalah target
kita, masukan domain tersebut ke who.is, dan lihat pengaturan dnsnya.
jika disitu terdapat name server "hostinger" entah itu .es .in
idhostinger, atau yang lain, maka domain tersebut vuln.
5. jika bukan berhosting di idhostinger, berarti
berhosting di negara lain. sekarang masuk ke vpn, dan konek dengan us
atau amerika.
6. masuk ke hosting yang berada di name server, sebagai contoh punya ane hostinger.fr, dan daftar seperti biasa.
7. kemudian order hosting gratis, dan masukan domain tersebut.
8. jika terdapat tulisan aktif, maka kamu sudah berhasil.
sekarang terserah kamu, mau kamu deface silahkan, atau di jadikan blog silahkan, dijadiin web silahkan.. :D :D :D