OSINT#reconnaissance#osint#methodology

Recon dulu, baru sentuh: membangun kebiasaan mengamati

Sebelum satu paket pun dikirim, seorang researcher sudah seharusnya tahu banyak hal tentang targetnya. Ini cara saya membangun alur recon yang tenang dan teratur.

RRuyynn18 Sep 20266 menit baca

Mengamati bukan menyerang

Kesalahan terbesar pemula adalah ingin langsung menembak. Padahal sebagian besar informasi berharga justru ditemukan sebelum interaksi apa pun terjadi: di halaman publik, di arsip, di sertifikat, dan di metadata yang lupa dibersihkan.

Recon yang baik tenang, sabar, dan terdokumentasi. Tujuannya bukan mengumpulkan sebanyak mungkin data, tapi membangun peta yang bisa dipakai untuk bertanya dengan lebih tepat.

Tiga lapis yang selalu saya periksa

Alur saya sederhana dan konsisten. Tidak pakai tool mahal, hanya urutan yang disiplin.

  • Permukaan: domain, subdomain, dan rentang IP yang terkait.
  • Jejak teknologi: header server, framework, dan file yang terekspos.
  • Manusia: nama pegawai, pola email, dan dokumen yang bocor dari mesin pencari.

Dokumentasi adalah bagian dari recon

Saya mencatat setiap temuan dengan tanggal dan sumbernya. Ketika sebuah laporan akhirnya ditulis, saya tidak perlu menebak dari mana data itu berasal. Catatan yang rapi juga membuat temuan lama bisa dihubungkan dengan informasi baru berbulan-bulan kemudian.

Satu aturan yang saya pegang: kalau tidak dicatat, maka tidak terjadi. Memori manusia buruk untuk investigasi.

Batas etisnya

Recon pasif menggunakan sumber yang memang dirancang untuk publik. Begitu mulai menyentuh sistem, memindai port, atau menguji input, pastikan program yang disasar punya kebijakan disclosure yang jelas. Mengamati itu legal, menguji tanpa izin bukan.

Bagikan tulisan
XLinkedIn

Tulisan terkait