SiberInd

Portal Keamanan Siber Indonesia

Tutorial teknis · Threat intelligence · Security Tools · Panduan karier

Tools

OSINT Tool

Subdomain Lookup

Temukan subdomain dari domain target menggunakan Certificate Transparency logs (sumber: crt.sh). Ini adalah teknik passive recon — tidak ada koneksi langsung ke server target, tidak ada paket yang dikirim ke infrastruktur mereka.

Gunakan Tool

Masukkan domain tanpa protokol (contoh: example.com bukan https://example.com). Data dari crt.sh Certificate Transparency logs.

Certificate Transparency & Passive Recon

Certificate Transparency (CT) adalah standar terbuka yang mewajibkan Certificate Authority (CA) untuk mencatat semua sertifikat SSL/TLS yang diterbitkan ke dalam log publik yang dapat diaudit. Setiap subdomain yang pernah mendapatkan sertifikat SSL tercatat di sini.

Ini adalah teknik recon yang 100% pasif — kita hanya membaca database publik, bukan melakukan scanning atau mengirim request ke target.

Keterbatasan

Langkah Selanjutnya setelah Subdomain Lookup

FAQ

Apakah ini aman secara legal?

Ya. Passive recon menggunakan Certificate Transparency logs adalah teknik yang sepenuhnya legal karena hanya mengakses database publik tanpa menyentuh infrastruktur target. Data CT logs memang dirancang untuk bisa diakses publik.

Mengapa hasilnya mungkin tidak lengkap?

CT logs hanya mencatat subdomain yang pernah mendapatkan sertifikat TLS/SSL. Subdomain yang hanya HTTP, subdomain internal, atau yang menggunakan wildcard certificate saja tidak akan terdaftar secara individual.

Apakah ada rate limit?

crt.sh memberlakukan rate limit untuk mencegah abuse. Jika query gagal, tunggu beberapa menit sebelum mencoba lagi. Untuk penggunaan masif, gunakan tool seperti subfinder atau amass yang memanfaatkan banyak sumber sekaligus.

Tool Lainnya