jump to navigation

Membaca Email User Lain (Lotusnotes) September 8, 2008

Posted by sahammudien in Hack my codec.
trackback

Membaca Email User Lain (Lotusnotes)

Sebelumnya saya ingin mengingatkan Tulisan ini (dan mungkin tulisan2 lain di situs Jasakom) tidak memprovokasi anda untuk jadi maling atau perusak data orang tapi sekedar memberikan bahan pertimbangan bila anda ingin menggunakan suatu aplikasi maka haruslah pertimbangkan segi keamanannya agar tidak terjadi hal hal yang tidak diinginkan.

Seperti yang terjadi pada salah satu aplikasi yang cukup *tangguh?* dari raksasa IBM yang terkenal ini, Lotusnotes adalah mail server yang banyak digunakan pada perusahaan2 besar yang gengsi memakai software gratis buatan komunitas open source ?

Banyak tulisan mengenai sniffing yang pernah ada di internet baik “in English” atau “in Bahasa “ yang ditujukan untuk melihat isi email dari net adapter yang di lewati pesan2 yang tidak ter enkripsi agar bisa di baca, tapi akhir akhir ini kayaknya jarang orang yang ngirim mail tanpa dienkripsi(masa sih ?.. gak juga!) dan untuk bisa menyusup dan membaca informasi yang dibawa oleh mail tersebut mengharuskan kita belajar ilmu decription yang paling canggih*klo punya waktu silahken aja* tapi sebagai programmer malas saya tidak akan melakukan itu. Apa lagi saya punya waktu belajar yang terbatas (tapi punya waktu nge-game yang Unlimited ?).

Ok , let get to the points saya tahu anda mulai tidak sabar (padahal saya mau lebih berlama lama lagi soalnya nulis ini sambil download portable firefox dari IE yang .. ..najess !! …lama bangetss ).

Saya asumsikan anda sudah berada dalam jaringan LAN dan salah satu servernya adalah Domino server LotusNotes, Lantas ..gimana nemuin server dominonya? yang jelas jangan tanya sama server adminnya soalnya anda akan dapat pertanyaan balik yang jauh lebih banyak dari pertanyaan anda tadi.

Scan the Network!! Saya gak pandai pake console atau dos, saya juga malas sekali ngetik perintah perintah Scan pada Nmap

Tool yang tepat

Bila anda terkoneksi ke Internet cari tau dimana anda bisa download software yang bernama NetBrute, dengan bantuan search engine yang terbaik menurut anda tentunya.

Lebih mudah lagi bila anda juga dapat AAtool untuk scan semua komputer yang terdapat dalam LAN tersebut beserta informasi menarik lainnya tentang semua computer yang terkoneksi.

Yang harus anda ketahui adalah IP computer anda sendiri pada saat terkoneksi pada jaringan tersebut dengan demikian anda akan tahu batas IP (range) yang akan di Scan dengan tool ini.

Sebagai contoh bila IP anda adalah 68.1.101.30 maka range yang anda masukkan untuk di scan adalah 68.1.101.1 sampai 68.1.101.255 biarkan setting lain pada aplikasi Netbrute sesuai defaultnya.

Menentukan Domino server

Secara default Lotus mempunyai folder share yang bernama “Lotus” atau “Notes” atau “Data” dan memiliki file berektensi *.nsf yang berisi arsip pesan/email pengguna mis: parjo.nsf berarti file tersebut berisi kumpulan email seorang user yang bernama parjo.

Ambil salah satu file .nsf tersebut dengan cara klik kanan dan pilih “Send to My Documents” atau bila ingin menyimpan ke specific folder maka klik kanan pada file tabf ingin di kopi kemudian pilih “Copy” dan pindahkan ke folder yang di tuju.

Semudah itu ??

Ya !! Cuma akan lebih sulit bila anda tidak mempunyai software Lotusnotes yang terinstall di computer anda ? .

Ide mengengkripsi pesan atau mail traffic ternyata jadi basi karena kita kini sudah memiliki data /arsip pesan yang tersimpan di domino server.

Satu hal lagi yang harus anda usahakan, bukan membuat program pemecah sandi enkripsi tapi cukup cari tool untuk recover file NSF.

Setelah itu bukalah file .nsf yang sudah di recover tadi dengan Lotus Notes anda maka akan terbongkar sudah surat cinta si Parjo dengan kekasih gelapnya.

Source: JASAKOM Information Center

Komentar»

No comments yet — be the first.

Tinggalkan komentar