TDCTF Academy Logo TDCTF ACADEMY

8.1.2 OSINT (Open Source Intelligence)

Definisi

OSINT (Open Source Intelligence) adalah pengumpulan dan analisis informasi dari sumber-sumber terbuka yang tersedia untuk publik. Berbeda dengan footprinting yang lebih fokus pada infrastruktur teknis, OSINT mencakup domain yang lebih luas: media sosial, breach data, repositori kode, IoT search engine, hingga dokumentasi publik.

Sumber OSINT terdiri dari:

  • Surface web: Website publik, media sosial, forum
  • Deep web: Halaman yang tidak terindeks Google (tapi tetap bisa diakses publik)
  • Dark web: Memerlukan browser khusus (Tor) - di luar cakupan artikel ini

1. Social Media Intelligence (SOCMINT)

Media sosial adalah tambang emas OSINT. Karyawan sering membagikan informasi teknis, jabatan, lokasi kerja, bahkan foto badge atau screen yang mengekspos internal network.

LinkedIn OSINT

LinkedIn menyediakan informasi struktur organisasi, jabatan, teknologi yang digunakan, dan hubungan antar karyawan.

Teknik:

  • Cari perusahaan target di LinkedIn → lihat daftar karyawan
  • Identifikasi posisi IT / Security / DevOps
  • Cek profil engineer untuk menemukan skill dan tools yang mereka gunakan
  • Gunakan LinkedIn Sales Navigator untuk pencarian lebih detail (memerlukan akun premium)

theHarvester - LinkedIn module:

theHarvester -d example.com -b linkedin

LinkedIn2Username: Tool untuk mengkonversi profil LinkedIn menjadi username potensial untuk dictionary attack.

Twitter/X OSINT

Twitter/X memberikan informasi real-time tentang target - outage, patch, job posting, bahkan vulnerability yang baru ditemukan.

Teknik:

  • Cari mention nama perusahaan
  • Cari tweet karyawan yang mengandung foto screen terminal
  • Gunakan fitur pencarian lanjutan

Twint (tool OSINT Twitter):

# Cari tweet dari domain tertentu
twint -s "example.com" --since 2024-01-01

# Cari tweet user tertentu
twint -u @username --timeline

Catatan: Twint tidak memerlukan API Twitter; scraping langsung dari halaman publik.

Facebook OSINT

Facebook menyediakan informasi demografis, grup internal, event, dan foto.

Teknik:

  • Cari halaman perusahaan
  • Lihat grup yang berhubungan dengan nama perusahaan
  • Cari event internal yang tidak sengaja dipublikasikan

2. Breach Data Intelligence

Ketika data breach terjadi, informasi seperti username, password hash, alamat email, dan data pribadi lainnya sering bocor ke publik. Pentester bisa menggunakan data ini untuk menguji apakah kredensial yang bocor masih digunakan target.

Have I Been Pwned (HIBP)

https://haveibeenpwned.com - Database breach terbesar yang dikelola Troy Hunt.

Fitur:

  • Cek email apakah ada di breach data
  • Domain search (untuk domain perusahaan)
  • Notify me (pantau breach baru untuk domain tertentu)
  • API tersedia untuk integrasi otomatis
# API HIBP (gratis)
curl -s "https://haveibeenpwned.com/api/v3/breachedaccount/[email protected]"

DeHashed

https://dehashed.com - Search engine breach data berbayar dengan hasil paling detail (password plaintext jika tersedia).

Fitur pencarian:

  • email → Cari berdasarkan email
  • username → Cari berdasarkan username
  • password → Cari berdasarkan password
  • ip_address → Cari berdasarkan IP
  • name → Cari berdasarkan nama
  • domain → Cari berdasarkan domain

Contoh dengan DeHashed API (memerlukan API key):

curl -s -u "[email protected]:API_KEY" \
"https://api.dehashed.com/search?query=domain:example.com&size=100"

IntelX (Intelligence X)

https://intelx.io - Darknet & deep web intelligence. Menyimpan arsip pastebin, forum, dark web market, dan breach data.

Snusbase

https://snusbase.com - Alternatif breach database dengan antarmuka sederhana.


3. GitHub Reconnaissance

Developer sering secara tidak sengaja melakukan hardcoded credentials - API key, password database, secret key, token AWS - ke repositori publik GitHub.

GitHub Search Operators

Operator Fungsi Contoh
org: Cari dalam organisasi org:examplecorp
repo: Cari dalam repositori spesifik repo:user/repo
language: Filter bahasa pemrograman language:python
path: Cari di path tertentu path:config
extension: Filter ekstensi file extension:env
user: Cari repositori user user:username

Dork GitHub untuk Secret

# API Key hardcoded
"api_key" "example.com"
"api_secret" "example.com"
"aws_access_key_id" "examplecorp"
"secret_key" "examplecorp"
"password" "example.com" extension:env

# File konfigurasi
filename:.env "DB_PASSWORD"
filename:config.json "password"
filename:credentials.json "type": "service_account"
filename:.npmrc _auth
filename:.s3cfg "access_key"
filename:.git-credentials
filename:.dockercfg auth

GitLeaks

Tool otomatis untuk scan repositori GitHub mencari secret:

# Scan repositori publik
gitleaks detect --source /path/to/repo --verbose

# Scan dengan aturan kustom
gitleaks detect --source /path/to/repo --config .gitleaks.toml

TruffleHog

Alternatif GitLeaks yang lebih fokus pada high-entropy strings (string acak yang menyerupai credential):

# Scan repositori
trufflehog git https://github.com/user/repo.git

# Scan organisasi
trufflehog github --org=examplecorp

GitDumper (untuk .git exposures)

# Jika .git folder terekspos
gitdumper.sh http://example.com/.git/ /tmp/git_dump/

4. Shodan

Shodan adalah search engine untuk perangkat internet. Tidak seperti Google yang mencari website, Shodan mencari semua perangkat yang terhubung ke internet: server, router, kamera CCTV, printer, PLC (Industrial Control System), dan IoT devices.

Filter Shodan

Filter Fungsi Contoh
port: Filter port port:22 port:3389
country: Filter negara country:ID
city: Filter kota city:Jakarta
org: Filter organisasi org:"Google"
hostname: Cari hostname hostname:example.com
net: Cari IP range net:8.8.8.0/24
os: Filter OS os:"Windows Server 2019"
product: Filter produk product:Apache
before/after: Filter waktu after:01/01/2024
has_screenshot: Punya screenshot has_screenshot:true

Contoh Query Shodan

# Cari server dengan port terbuka
https://www.shodan.io/search?query=hostname%3Aexample.com

# Cari webcam tanpa password
has_screenshot:true country:ID

# Cari server dengan SMB terbuka
port:445 country:US

# Cari Elasticsearch tanpa autentikasi
port:9200 product:Elasticsearch

# Cari perangkat IoT dengan default password
"default password" port:23

# Cari database MongoDB tanpa auth
product:MongoDB port:27017 -authentication

Shodan CLI

# Setup API key
shodan init API_KEY

# Cari hostname
shodan search hostname:example.com

# Detail IP
shodan host 8.8.8.8

# Statistik port untuk suatu organisasi
shodan stats --facets port org:"Google"

# Download hasil
shodan download hasil search query

5. Censys

https://search.censys.io - Alternatif Shodan yang fokus pada sertifikat SSL/TLS dan informasi host.

Filter Censys

Filter Fungsi Contoh
services.port: Filter port services.port:443
location.country: Filter negara location.country:Indonesia
dns.names: Cari hostname dns.names:example.com
services.service_name: Cari service services.service_name:HTTP

Contoh Query Censys

# Semua host dengan sertifikat domain tertentu
dns.names: "example.com" and services.port:443

# Cari host di Indonesia dengan SSH terbuka
location.country: Indonesia and services.service_name: SSH

# Cari server dengan sertifikat expired
tags: expired

6. Maltego

Maltego adalah tool OSINT grafis yang memvisualisasikan hubungan antara entitas - domain, IP, orang, email, organisasi. Tersedia dalam versi Community (gratis, terbatas) dan Commercial.

Transform Umum

Transform Kegunaan
To DNS Name from Domain Dapatkan subdomain
To IP Address Resolve domain ke IP
To Email from Domain Temukan email publik
To Social Media Temukan akun media sosial
To Phone Number Cari nomor telepon
To Company Identifikasi organisasi pemilik
To Location Dapatkan lokasi geografis
To Affiliation Cari hubungan antar entitas

Workflow Maltego untuk Pentest

1. Tambah entitas "Domain" → example.com
2. Transform: "To DNS Name from Domain" → Dapatkan subdomain
3. Transform setiap subdomain: "To IP Address" → Dapatkan IP
4. Transform IP: "To Netblock" → Dapatkan IP range
5. Transform Domain: "To Email from Domain" → Dapatkan email
6. Transform Email: "To Social Media" → Dapatkan akun sosial media
7. Hubungkan semua entitas → Visualisasikan relasi

7. theHarvester

Tool OSINT all-in-one untuk mengumpulkan email, subdomain, IP, dan virtual hosts dari berbagai sumber publik.

# Google search
theHarvester -d example.com -b google

# LinkedIn
theHarvester -d example.com -b linkedin

# Semua sumber
theHarvester -d example.com -b all

# Dengan limit 500 hasil
theHarvester -d example.com -b google -l 500

Sumber yang didukung: baidu, bing, bingapi, certspotter, crtsh, dnsdumpster, duckduckgo, google, hackertarget, hunter, linkedin, netcraft, otx, pentesttools, projectdiscovery, qwant, rapiddns, securityTrails, shodan, spyse, sublist3r, threatcrowd, trello, twitter, urlscan, virustotal, yahoo, yandex


8. Recon-ng

Framework OSINT modular berbasis CLI dengan workflow yang terstruktur. Mirip Metasploit tapi untuk reconnaissance.

# Masuk ke recon-ng
recon-ng

# Di dalam console:
marketplace search # Cari module
marketplace install recon/domains-hosts/certificate_transparency
modules load recon/domains-hosts/certificate_transparency
run

# Set keys
keys add shodan_api YOUR_API_KEY

# Gunakan modul Shodan
modules load recon/hosts-hosts/shodan_hostname
run

9. Tool OSINT Tambahan

SpiderFoot

Tool OSINT otomatis dengan ratusan modul dan antarmuka web.

spiderfoot -l 127.0.0.1:5001

Sherlock

Cari username di 400+ platform media sosial.

sherlock username

Holehe

Cek apakah suatu email terdaftar di berbagai platform.

Skim Genscrape

Scan GitHub secara massal untuk credential yang bocor.

Wayback Machine (archive.org)

Lihat versi lama website target - mungkin ada informasi yang sudah dihapus.

https://web.archive.org/web/*/example.com

Contoh Workflow OSINT Lengkap

Target: example.com

1. LINKEDIN -> Dapatkan struktur organisasi & teknologi
Manual browsing + theHarvester

2. GITHUB -> Cari secret hardcoded
Manual search + gitleaks

3. BREACH DATA -> Cek kredensial bocor
HIBP + DeHashed

4. SHODAN -> Cari perangkat target yang terekspos
shodan search hostname:example.com

5. MALTEZO -> Visualisasikan hubungan entitas
Transform domain -> IP -> email -> social media

6. ARCHIVE -> Lihat versi lama website
Wayback Machine

7. SUMMARIZE -> Kumpulkan semua temuan
Email, kredensial bocor, perangkat terekspos, secret GitHub

Kesimpulan

OSINT adalah seni dan ilmu mengubah data publik menjadi intelligence yang actionable. Di era digital, hampir semua organisasi memiliki jejak online yang sangat luas - dan sebagian besar informasi itu tidak mereka sadari bocor. Seorang pentester yang mahir dalam OSINT bisa menemukan kredensial admin, API key yang terekspos, atau perangkat IoT yang tidak diamankan hanya dengan pencarian yang sistematis. Legalitas tetap menjadi prioritas - selalu gunakan teknik ini hanya pada target yang sudah memberikan izin tertulis.

PADA HALAMAN INI