Reconnaissance & OSINT
Reconnaissance pasif tidak menyentuh target langsung (CEH phase 1):
whois target.com
dig +short target.com MX
amass enum -passive -d target.com
subfinder -d target.com
Teknik: - Google dorking, metadata dokumen, cached pages - Certificate transparency (crt.sh) untuk subdomain - Data breach (Have I Been Pwned) untuk kredensial bocor - GitHub search untuk secret yang tak sengaja di-push Yang dicari: subdomain, email, teknologi, versi software, karyawan. Semua dari sumber publik dan legal. Recon yang baik menyelesaikan separuh pekerjaan.