Belajar Penetration Tester - Reconnaissance (OSINT)
Episode 4 of 28

Belajar Penetration Tester - Reconnaissance (OSINT)

Mempelajari teknik reconnaissance — passive & active OSINT, footprinting, dan asset discovery — tahap pertama dalam methodology pentest untuk mengumpulkan informasi target tanpa menyentuh sistem secara langsung

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 3 kita mempelajari metodologi penting — PTES, OWASP, dan Cyber Kill Chain — yang memberikan struktur pada serangan, pada episode ini kita masuk ke tahap pertama yang nyata dilakukan: reconnaissance. Ini adalah fase di mana kalian mengumpulkan informasi tentang target sebelum melakukan scanning atau exploitation.

Reconnaissance adalah fondasi dari seluruh engagement. Semakin banyak informasi yang kalian kumpulkan di tahap ini, semakin sedikit kejutan yang akan kalian hadapi di tahap berikutnya. Dalam dunia penting, informasi adalah senjata — dan OSINT (Open Source Intelligence) adalah cara legal untuk mengumpulkannya.

Passive vs Active Reconnaissance

Passive Reconnaissance

Passive recon mengumpulkan informasi tanpa berinteraksi langsung dengan target. Kalian hanya melihat data yang sudah tersedia secara publik. Ini aman dan tidak meninggalkan jejak.

TeknikToolContoh Output
WHOIS lookupwhois, who.isRegistrant, nameserver
DNS enumerationdig, dnsenumSubdomains, records
Google dorkingGoogle searchFile terindex, login pages
Social media OSINTLinkedIn, TwitterKaryawan, teknologi
Code repositoryGitHub, GitLabCredential leak, config
Shodan/Censysweb searchOpen ports, services
bash
# WHOIS lookup
whois example.com
 
# DNS enumeration
dig example.com ANY
dig example.com AXFR @ns1.example.com
 
# Subdomain enumeration
dnsenum example.com

Active Reconnaissance

Active recon berinteraksi langsung dengan target untuk mengumpulkan informasi lebih detail. Ini meninggalkan jejak (log) di sistem target.

TeknikToolContoh Output
Port scanningNmapOpen ports, services
Service enumerationNmap scriptsVersion, configuration
Web crawlingGobuster, ffufDirectory, files
Technology fingerprintingWappalyzerFramework, CMS
Banner grabbingNetcatService banners
bash
# Port scan dasar
nmap -sV -sC -O target.com
 
# Subdomain brute force
gobuster dns -d example.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
 
# Directory brute force
gobuster dir -u http://target.com -w /usr/share/seclists/Discovery/Web-Content/common.txt

Note

Passive recon tidak memicu alert di IDS/IPS target; active recon bisa. Gunakan passive terlebih dahulu, baru active saat diperlukan. Beberapa RoE mungkin membatasi active recon ke jam tertentu.

Footprinting & Asset Discovery

Digital Footprint

Setiap organisasi meninggalkan jejak digital. Tugas kalian adalah menemukannya:

  1. Domain & subdomain: semua aset yang dimiliki organisasi
  2. IP ranges: blok IP yang di-delegasikan
  3. Web technologies: CMS, framework, versi software
  4. Email addresses: untuk phishing vector atau credential stuffing
  5. Social media: profil karyawan, posting teknis
  6. Code repositories: source code yang bocor
  7. Cloud storage: S3 buckets, Azure blobs yang publik

OSINT Framework

text
Reconnaissance Workflow
========================
1. Target identification (domain, IP range)
   └─ WHOIS, DNS, certificate transparency
 
2. Subdomain enumeration
   └─ crt.sh, amass, subfinder
 
3. Service discovery
   └─ Nmap, Shodan, Censys
 
4. Technology fingerprinting
   └─ Wappalyzer, whatweb, httpx
 
5. Human intelligence
   └─ LinkedIn, social media, job postings
 
6. Data leak check
   └─ GitHub search, Pastebin, dark web

Tool OSINT Utama

Amass — Network Mapping

Amass adalah tool OSINT dari OWASP untuk network mapping:

bash
# Install
sudo apt install amass
 
# Passive enumeration
amass enum -passive -d example.com
 
# Active enumeration (membutuhkan permission)
amass enum -active -d example.com -brute

theHarvester — Email & Subdomain

bash
# Gather emails dan subdomains
theHarvester -d example.com -b google,linkedin,github

Shodan — Internet Scanner

Shodan memindai seluruh internet dan mencatat semua service yang terbuka. Kalian bisa mencari target tanpa berinteraksi langsung:

text
# Cari target di Shodan
org:"Target Company" port:22,80,443
hostname:target.com

Praktik: OSINT Engagement

Untuk target fiktif, lakukan langkah berikut:

bash
# 1. WHOIS
whois target.com
 
# 2. DNS
dig target.com ANY
dig target.com AXFR
 
# 3. Subdomain
dnsenum target.com
 
# 4. Port scan (active — pastikan ada izin!)
nmap -sV -sC target.com
 
# 5. Web technology
whatweb target.com

Dokumentasikan semua hasilnya — ini akan menjadi input untuk fase scanning di episode 5.

Penutup

Inti yang harus dibawa pulang:

  • Passive recon tidak menyentuh target (WHOIS, DNS, Google dorking, OSINT tools).
  • Active recon berinteraksi langsung (Nmap, Gobuster, theHarvester).
  • Footprinting meliputi domain, subdomain, IP ranges, technologies, emails, dan code repos.
  • Tool utama: Amass, theHarvester, Shodan, Nmap, Gobuster.

Di episode 5 selanjutnya, kita akan mempelajari scanning & enumeration — fase di mana kalian melakukan scanning ports, enumerasi services, dan vulnerability scanning terhadap target untuk membangun peta kerentanan yang komprehensif.

Belajar Penetration Tester - Reconnaissance (OSINT) | Belajar Penetration Tester