8.1.2 OSINT (Open Source Intelligence)
Definisi
OSINT (Open Source Intelligence) adalah pengumpulan dan analisis informasi dari sumber-sumber terbuka yang tersedia untuk publik. Berbeda dengan footprinting yang lebih fokus pada infrastruktur teknis, OSINT mencakup domain yang lebih luas: media sosial, breach data, repositori kode, IoT search engine, hingga dokumentasi publik.
Sumber OSINT terdiri dari:
- Surface web: Website publik, media sosial, forum
- Deep web: Halaman yang tidak terindeks Google (tapi tetap bisa diakses publik)
- Dark web: Memerlukan browser khusus (Tor) - di luar cakupan artikel ini
1. Social Media Intelligence (SOCMINT)
Media sosial adalah tambang emas OSINT. Karyawan sering membagikan informasi teknis, jabatan, lokasi kerja, bahkan foto badge atau screen yang mengekspos internal network.
LinkedIn OSINT
LinkedIn menyediakan informasi struktur organisasi, jabatan, teknologi yang digunakan, dan hubungan antar karyawan.
Teknik:
- Cari perusahaan target di LinkedIn → lihat daftar karyawan
- Identifikasi posisi IT / Security / DevOps
- Cek profil engineer untuk menemukan skill dan tools yang mereka gunakan
- Gunakan LinkedIn Sales Navigator untuk pencarian lebih detail (memerlukan akun premium)
theHarvester - LinkedIn module:
theHarvester -d example.com -b linkedin
LinkedIn2Username: Tool untuk mengkonversi profil LinkedIn menjadi username potensial untuk dictionary attack.
Twitter/X OSINT
Twitter/X memberikan informasi real-time tentang target - outage, patch, job posting, bahkan vulnerability yang baru ditemukan.
Teknik:
- Cari mention nama perusahaan
- Cari tweet karyawan yang mengandung foto screen terminal
- Gunakan fitur pencarian lanjutan
Twint (tool OSINT Twitter):
# Cari tweet dari domain tertentu
twint -s "example.com" --since 2024-01-01
# Cari tweet user tertentu
twint -u @username --timeline
Catatan: Twint tidak memerlukan API Twitter; scraping langsung dari halaman publik.
Facebook OSINT
Facebook menyediakan informasi demografis, grup internal, event, dan foto.
Teknik:
- Cari halaman perusahaan
- Lihat grup yang berhubungan dengan nama perusahaan
- Cari event internal yang tidak sengaja dipublikasikan
2. Breach Data Intelligence
Ketika data breach terjadi, informasi seperti username, password hash, alamat email, dan data pribadi lainnya sering bocor ke publik. Pentester bisa menggunakan data ini untuk menguji apakah kredensial yang bocor masih digunakan target.
Have I Been Pwned (HIBP)
https://haveibeenpwned.com - Database breach terbesar yang dikelola Troy Hunt.
Fitur:
- Cek email apakah ada di breach data
- Domain search (untuk domain perusahaan)
- Notify me (pantau breach baru untuk domain tertentu)
- API tersedia untuk integrasi otomatis
# API HIBP (gratis)
DeHashed
https://dehashed.com - Search engine breach data berbayar dengan hasil paling detail (password plaintext jika tersedia).
Fitur pencarian:
email→ Cari berdasarkan emailusername→ Cari berdasarkan usernamepassword→ Cari berdasarkan passwordip_address→ Cari berdasarkan IPname→ Cari berdasarkan namadomain→ Cari berdasarkan domain
Contoh dengan DeHashed API (memerlukan API key):
"https://api.dehashed.com/search?query=domain:example.com&size=100"
IntelX (Intelligence X)
https://intelx.io - Darknet & deep web intelligence. Menyimpan arsip pastebin, forum, dark web market, dan breach data.
Snusbase
https://snusbase.com - Alternatif breach database dengan antarmuka sederhana.
3. GitHub Reconnaissance
Developer sering secara tidak sengaja melakukan hardcoded credentials - API key, password database, secret key, token AWS - ke repositori publik GitHub.
GitHub Search Operators
| Operator | Fungsi | Contoh |
|---|---|---|
org: |
Cari dalam organisasi | org:examplecorp |
repo: |
Cari dalam repositori spesifik | repo:user/repo |
language: |
Filter bahasa pemrograman | language:python |
path: |
Cari di path tertentu | path:config |
extension: |
Filter ekstensi file | extension:env |
user: |
Cari repositori user | user:username |
Dork GitHub untuk Secret
# API Key hardcoded
"api_key" "example.com"
"api_secret" "example.com"
"aws_access_key_id" "examplecorp"
"secret_key" "examplecorp"
"password" "example.com" extension:env
# File konfigurasi
filename:.env "DB_PASSWORD"
filename:config.json "password"
filename:credentials.json "type": "service_account"
filename:.npmrc _auth
filename:.s3cfg "access_key"
filename:.git-credentials
filename:.dockercfg auth
GitLeaks
Tool otomatis untuk scan repositori GitHub mencari secret:
# Scan repositori publik
gitleaks detect --source /path/to/repo --verbose
# Scan dengan aturan kustom
gitleaks detect --source /path/to/repo --config .gitleaks.toml
TruffleHog
Alternatif GitLeaks yang lebih fokus pada high-entropy strings (string acak yang menyerupai credential):
# Scan repositori
trufflehog git https://github.com/user/repo.git
# Scan organisasi
trufflehog github --org=examplecorp
GitDumper (untuk .git exposures)
# Jika .git folder terekspos
gitdumper.sh http://example.com/.git/ /tmp/git_dump/
4. Shodan
Shodan adalah search engine untuk perangkat internet. Tidak seperti Google yang mencari website, Shodan mencari semua perangkat yang terhubung ke internet: server, router, kamera CCTV, printer, PLC (Industrial Control System), dan IoT devices.
Filter Shodan
| Filter | Fungsi | Contoh |
|---|---|---|
port: |
Filter port | port:22 port:3389 |
country: |
Filter negara | country:ID |
city: |
Filter kota | city:Jakarta |
org: |
Filter organisasi | org:"Google" |
hostname: |
Cari hostname | hostname:example.com |
net: |
Cari IP range | net:8.8.8.0/24 |
os: |
Filter OS | os:"Windows Server 2019" |
product: |
Filter produk | product:Apache |
before/after: |
Filter waktu | after:01/01/2024 |
has_screenshot: |
Punya screenshot | has_screenshot:true |
Contoh Query Shodan
# Cari server dengan port terbuka
https://www.shodan.io/search?query=hostname%3Aexample.com
# Cari webcam tanpa password
has_screenshot:true country:ID
# Cari server dengan SMB terbuka
port:445 country:US
# Cari Elasticsearch tanpa autentikasi
port:9200 product:Elasticsearch
# Cari perangkat IoT dengan default password
"default password" port:23
# Cari database MongoDB tanpa auth
product:MongoDB port:27017 -authentication
Shodan CLI
# Setup API key
shodan init API_KEY
# Cari hostname
shodan search hostname:example.com
# Detail IP
shodan host 8.8.8.8
# Statistik port untuk suatu organisasi
shodan stats --facets port org:"Google"
# Download hasil
shodan download hasil search query
5. Censys
https://search.censys.io - Alternatif Shodan yang fokus pada sertifikat SSL/TLS dan informasi host.
Filter Censys
| Filter | Fungsi | Contoh |
|---|---|---|
services.port: |
Filter port | services.port:443 |
location.country: |
Filter negara | location.country:Indonesia |
dns.names: |
Cari hostname | dns.names:example.com |
services.service_name: |
Cari service | services.service_name:HTTP |
Contoh Query Censys
# Semua host dengan sertifikat domain tertentu
dns.names: "example.com" and services.port:443
# Cari host di Indonesia dengan SSH terbuka
location.country: Indonesia and services.service_name: SSH
# Cari server dengan sertifikat expired
tags: expired
6. Maltego
Maltego adalah tool OSINT grafis yang memvisualisasikan hubungan antara entitas - domain, IP, orang, email, organisasi. Tersedia dalam versi Community (gratis, terbatas) dan Commercial.
Transform Umum
| Transform | Kegunaan |
|---|---|
| To DNS Name from Domain | Dapatkan subdomain |
| To IP Address | Resolve domain ke IP |
| To Email from Domain | Temukan email publik |
| To Social Media | Temukan akun media sosial |
| To Phone Number | Cari nomor telepon |
| To Company | Identifikasi organisasi pemilik |
| To Location | Dapatkan lokasi geografis |
| To Affiliation | Cari hubungan antar entitas |
Workflow Maltego untuk Pentest
1. Tambah entitas "Domain" → example.com
2. Transform: "To DNS Name from Domain" → Dapatkan subdomain
3. Transform setiap subdomain: "To IP Address" → Dapatkan IP
4. Transform IP: "To Netblock" → Dapatkan IP range
5. Transform Domain: "To Email from Domain" → Dapatkan email
6. Transform Email: "To Social Media" → Dapatkan akun sosial media
7. Hubungkan semua entitas → Visualisasikan relasi
7. theHarvester
Tool OSINT all-in-one untuk mengumpulkan email, subdomain, IP, dan virtual hosts dari berbagai sumber publik.
# Google search
theHarvester -d example.com -b google
# LinkedIn
theHarvester -d example.com -b linkedin
# Semua sumber
theHarvester -d example.com -b all
# Dengan limit 500 hasil
theHarvester -d example.com -b google -l 500
Sumber yang didukung:
baidu, bing, bingapi,
certspotter, crtsh,
dnsdumpster, duckduckgo,
google, hackertarget, hunter,
linkedin, netcraft, otx,
pentesttools, projectdiscovery,
qwant, rapiddns,
securityTrails, shodan,
spyse, sublist3r,
threatcrowd, trello, twitter,
urlscan, virustotal, yahoo,
yandex
8. Recon-ng
Framework OSINT modular berbasis CLI dengan workflow yang terstruktur. Mirip Metasploit tapi untuk reconnaissance.
# Masuk ke recon-ng
recon-ng
# Di dalam console:
marketplace search # Cari module
marketplace install recon/domains-hosts/certificate_transparency
modules load recon/domains-hosts/certificate_transparency
run
# Set keys
keys add shodan_api YOUR_API_KEY
# Gunakan modul Shodan
modules load recon/hosts-hosts/shodan_hostname
run
9. Tool OSINT Tambahan
SpiderFoot
Tool OSINT otomatis dengan ratusan modul dan antarmuka web.
spiderfoot -l 127.0.0.1:5001
Sherlock
Cari username di 400+ platform media sosial.
sherlock username
Holehe
Cek apakah suatu email terdaftar di berbagai platform.
holehe [email protected]
Skim Genscrape
Scan GitHub secara massal untuk credential yang bocor.
Wayback Machine (archive.org)
Lihat versi lama website target - mungkin ada informasi yang sudah dihapus.
https://web.archive.org/web/*/example.com
Contoh Workflow OSINT Lengkap
Target: example.com
1. LINKEDIN -> Dapatkan struktur organisasi & teknologi
Manual browsing + theHarvester
2. GITHUB -> Cari secret hardcoded
Manual search + gitleaks
3. BREACH DATA -> Cek kredensial bocor
HIBP + DeHashed
4. SHODAN -> Cari perangkat target yang terekspos
shodan search hostname:example.com
5. MALTEZO -> Visualisasikan hubungan entitas
Transform domain -> IP -> email -> social media
6. ARCHIVE -> Lihat versi lama website
Wayback Machine
7. SUMMARIZE -> Kumpulkan semua temuan
Email, kredensial bocor, perangkat terekspos, secret GitHub
Kesimpulan
OSINT adalah seni dan ilmu mengubah data publik menjadi intelligence yang actionable. Di era digital, hampir semua organisasi memiliki jejak online yang sangat luas - dan sebagian besar informasi itu tidak mereka sadari bocor. Seorang pentester yang mahir dalam OSINT bisa menemukan kredensial admin, API key yang terekspos, atau perangkat IoT yang tidak diamankan hanya dengan pencarian yang sistematis. Legalitas tetap menjadi prioritas - selalu gunakan teknik ini hanya pada target yang sudah memberikan izin tertulis.