M Majuin.
2 2 / 10

Reconnaissance & OSINT

Reconnaissance pasif tidak menyentuh target langsung (CEH phase 1):

  whois target.com
  dig +short target.com MX
  amass enum -passive -d target.com
  subfinder -d target.com

Teknik: - Google dorking, metadata dokumen, cached pages - Certificate transparency (crt.sh) untuk subdomain - Data breach (Have I Been Pwned) untuk kredensial bocor - GitHub search untuk secret yang tak sengaja di-push Yang dicari: subdomain, email, teknologi, versi software, karyawan. Semua dari sumber publik dan legal. Recon yang baik menyelesaikan separuh pekerjaan.