← Semua Tools TOOLS #14 — Reconnaissance Pasif

🗺️ Peta Attack Surface

Petakan jejak publik sebuah domain: subdomain dari Certificate Transparency logs, rekaman DNS, kepemilikan (RDAP), hingga lokasi & pemilik infrastruktur IP. Semuanya pasif & legal — tanpa pemindaian aktif terhadap target. Dirancang untuk tim keamanan (audit permukaan serangan organisasi sendiri), penegak hukum (memahami infrastruktur secara sah), dan investigasi digital.

🔍 Sumber: certificate transparency (crt.sh · certspotter) + dataset host publik + DNS-over-HTTPS + RDAP + geo/ASN. Uji cepat dengan example.comCoba contoh. Gunakan pada domain yang Anda kelola atau dalam kerangka kewenangan resmi.

ℹ️ Cara Kerja & Batasan

100% pasif: tool ini tidak menyentuh target sama sekali — tidak ada port-scan, tidak ada percobaan login, tidak ada paket khusus. Ia membaca arsip publik: sertifikat TLS yang sudah dipublikasikan ke Certificate Transparency logs, dataset host yang sudah terindeks publik, jawaban DNS publik, data kepemilikan domain di registri resmi (RDAP), serta informasi pendaftaran IP (ASN/geo). Setara membaca buku tamu yang memang dipajang di depan pintu.

Untuk siapa: tim keamanan (memetakan & mengamankan permukaan serangan organisasi sendiri), aparat penegak hukum (memahami infrastruktur secara sah dalam tugas), kejaksaan & pengacara (verifikasi kepemilikan domain, jejak infrastruktur, dan yurisdiksi data untuk perkara), serta peneliti keamanan.

Batasan yang jujur: hanya jejak yang pernah dipublikasikan yang terlihat — subdomain internal/rahasia tidak muncul; kelengkapan berbeda per domain (semakin ternama, semakin kaya datanya); data geo/ASN = lokasi pendaftaran IP, bukan lokasi fisik; RDAP bisa berbeda format antar TLD. Hasil di-cache 30 menit dan tidak disimpan.

Prinsip penggunaan: alat ini dibangun untuk pertahanan & investigasi yang sah. Pemindaian aktif (port scan, brute force) sengaja tidak disediakan — itu memerlukan izin tertulis pemilik dan dilakukan dengan alat khusus.