Footprinting And Reconnaissance
Footprinting adalah sebuah proses dimana mengumpulkan informasi sebanyak mungkin tentang target
Footprinting And Reconnaissance
Footprinting adalah sebuah proses dimana mengumpulkan informasi sebanyak mungkin tentang target (sistem, jaringan, atau organisasi) untuk mengidentifikasi resiko keamanan dan kemungkinan celah yang bisa dieksploitasi. Informasi yang dikumpulkan bisa berupa detail infrastruktur jaringan, kebijakan keamanan, data karyawan, dan lain — lain.
Sedangkan reconnaissance (pengintaian) adalah tahap awal dalam metode ethical hacking, yang cakupannya lebih luas, yaitu mengumpulkan data tentang target dari berbagai sumber baik secara terbuka (passive) maupun melalui interaksi langsung dengan sistem target (active). Tujuannya adalah untuk mengetahui sebanyak mungkin vektor serangan yang bisa dimanfaatkan.
Jenis — Jenis Footprinting
- Passive Footprinting
Adalah teknik pengumpulan informasi tanpa melakukan interaksi langsung dengan sistem target, misalnya melalui pencarian informasi di website publik, media sosial, pengumuman lowongan kerja, atau hasil pencarian Google. Teknik ini sulit terdeteksi.
- Active Footprinting
Sebaliknya, jenis ini melibatkan interaksi langsung dengan sistem target, misalnya melakukan ping, traceroute, port scanning, WHOIS lookup, DNS enumeration, dan email tracking. Teknik ini mudah terdeteksi karena meninggalkan jejak digital.
Tujuan Footprinting dan Reconnaissance
-
Mengetahui Security Posture: Memberikan Gambaran tentang struktur keamanan suatu organisasi, seperti ada atau tidaknya firewall, detail konfigurasi aplikasi, dan siapa saja yang memiliki akses.
-
Mengurangi Area Serangan: Dengan informasi yang terkumpul, penyerang atau ethical hacker dapat mempersempit fokus pada sistem yang rentan saja.
-
Mengidentifikasi Celah: Menyusun database tentang celah dan resiko keamanan pada sistem target untuk keperluan pengujian lebih lanjut.
-
Membuat Network Map: Membantu membangun peta jaringan yang memetakan topologi, router, server, dan perangkat lain di jaringan target.
Metodologi Footprinting
-
Menentukan Tujuan: Memastikan apa yang ingin dicapai dari proses footprinting, misalnya ingin mengetahui seberapa mudah sistem ditembus atau hanya mengidentifikasi struktur jaringan.
-
Mengumpulkan informasi: Melalui berbagai alat dan teknik, baik aktif maupun pasif, kumpulkan data sebanyak mungkin tentang target.
-
Analisa Data: Evaluasi data yang terkumpul untuk mengidentifikasi potensi ancaman dan kelemahan
-
Pelaporan: Buat laporan yang merangkum hasil temuan serta rekomendasi untuk meningkatkan keamanan sistem target.
Contoh Informasi yang Dikumpulkan
- IP Address dan range
- DNS dan nama domain
- Konfigurasi jaringan
- Data pegawai & kontak
- Kebijakan keamanan
- Sistem operasi & layanan yang berjalan
Peringatan ⚠️
Tulisan ini dibuat hanya untuk tujuan edukasi, riset, dan pembelajaran dalam bidang Cyber Security serta Ethical Hacking. Segala bentuk percobaan, teknik, atau simulasi yang dijelaskan wajib dilakukan di lingkungan yang aman (seperti lab pribadi, sistem virtual, atau jaringan uji coba) dan tidak boleh digunakan pada sistem orang lain tanpa izin resmi.
A. Instalasi Tools
- Untuk memulai proses footprint, diperlukan sebuah tools yang bisa dipakai, yaitu menginstall whois dengan memasukkan perintah berikut di command line.

- Untuk memeriksa apakah tools sudah diinstall, kita bisa memeriksa versi dari tools tersebut dengan menggunakan perintah berikut.

Dapat dilihat bahwa tools yang terinstall memiliki versi 5.6.2.
B. Pengujian
- Untuk menguji footprint, kita bisa mengumpulkan data target dengan nama domain seperti berikut berikut.

Penjelasan:
whois adalah perintah yang digunakan untuk menampilkan informasi mengenai domain internet, misal pada contoh diatas domain yang ingin kita periksa adalah pnl.ac.id. Pada hasil output, kita memperoleh beberapa informasi, yaitu:
- Registrat URL: https://resellercamp.id, Penyedia jasa domain yang menangani pendaftaran domain tersebut.
- Update Date: 2024–12–12T04:53:02Z, Terakhir kali informasi domain tersebut diperbarui
- Creation Date: 2004–06–08T13:32:21Z, Tanggal domain pertama kali didaftarkan (sudah aktif sejak 2004).
- Registry Expiry Date: 2028–10–31T23:59:59Z, Domain tersebut akan kadaluwarsa pada 31 Oktober 2028 jika tidak diperpanjang.
- DNS Server: ALEXIS.NS.CLOUDFLARE.COM dan NADIA.NS.CLOUDFLARE.COM, Artinya domain ini menggunakan Cloudflare sebagai layanan DNS yang otomatis memberikan perlindungan dan performa yang lebih baik.
- DNSSEC : unsigned, Domain tidak menggunakan DNSSEC (DNS Security Extensions), artinya belum diamankan dengan tanda tangan kriptografi pada DNS.
- Kita juga bisa mengumpulkan data target dengan alamat ip yang informasinya lebih lengkap dari pada menggunakan nama domain. Untuk mengetahui IP addreass sebuah domain, terlebih dahulu kita lakukan nslookup pada domain yang diinginkan.

- Setelah mendapatkan IP domain nya, kita bisa langsung mengeksekusi perintah tool whois yang diikuti dengan IP addreass tersebut.

Penjelasan:
Pada percobaan dan pengujian diatas, kita pakai IP addreass 36.91.52.253 untuk menelusuri informasi dari sebuah domain secara lengkap. Dan pada hasil output, terdapat informasi penting seperti:
- IP tersebut berada dalam rentang 36.64.0.0–36.95.255.255. Rentang ini diberi nama TELKOMNET, yang artinya milik PT Telkom Indonesia.
- Alamat IP tersebut dimiliki oleh PT Telkom Indonesia yang berkantor pusat di Jl. Kebon Sirih, Jakarta.
- Terdapat kontak untuk admin jaringan, teknisi, dan penyalahgunaan yang ditampilkan dalam bentuk ID.
- IP tersebut berstatus ”Allocated Portable”, yang artinya dialokasikan dan dapat digunakan secara fleksibel dalam organisasi Telkom.
- Jika IP tersebut digunakan untuk spam, hacking, atau penyalahgunaan lain, aduan bisa dikirim ke abuse@telkom.net.id.
메타데이터
- post_id
- a0786f6db692
- slug
- footprinting-and-reconnaissance-a0786f6db692
- url
- https://medium.com/@Reeyy/footprinting-and-reconnaissance-a0786f6db692
- canonical_url
- https://medium.com/@Reeyy/footprinting-and-reconnaissance-a0786f6db692
- author_url
- https://medium.com/@Reeyy
- status
- ok
- fetched_at
- 2026-07-17 05:08:46