OSINT Level Pemula
Apa itu OSINT?
OSINT (Open Source Intelligence) adalah proses mengumpulkan dan menganalisis informasi dari sumber publik untuk mendapatkan intelijen.
- Open Source = sumber terbuka (website, media sosial, forum, berita, database publik).
- Intelligence = informasi yang sudah diolah untuk mendukung keputusan atau investigasi.
Ruang Lingkup OSINT
- Search Engine Intelligence β menggunakan Google, Bing, DuckDuckGo.
- Social Media Intelligence (SOCMINT) β analisis akun media sosial.
- Geo-Intelligence (GEOINT) β analisis lokasi (peta, citra satelit, metadata GPS).
- Cybersecurity OSINT β domain, IP, layanan terbuka, data breach.
- Document & Metadata Intelligence β data dari file publik (PDF, gambar, dokumen).
Teknik Dasar Pencarian Informasi
A. Boolean Operators (Google Search)
""
β mencari kata/kalimat persis.site:
β mencari di website tertentu.filetype:
β mencari jenis file tertentu.OR
β salah satu kata.-
β menghindari kata tertentu.
π Contoh:
"TKJ SMKN 1" site:sch.id
β mencari data sekolah TKJ di domain .sch.idfiletype:pdf site:go.id "laporan"
β mencari laporan PDF di domain pemerintah
B. Google Dorking
Teknik advanced search di Google.
intitle:"index of"
β mencari direktori terbukainurl:login
β mencari halaman login publik"confidential" filetype:pdf
β mencari file rahasia (β οΈ hati-hati, gunakan hanya untuk belajar)
Tools Dasar OSINT
- Google Search / DuckDuckGo β pencarian terbuka.
- WHOIS Lookup β melihat informasi domain.
- Website: whois.domaintools.com
- Shodan.io β mesin pencari perangkat online (router, kamera, server).
- OSINT Framework β peta tools OSINT β osintframework.com
Etika OSINT (Level Pemula)
- Jangan mengakses sistem tertutup / login β itu sudah masuk ke hacking.
- Gunakan hanya data publik.
- Jika menemukan data sensitif β jangan disebarkan.
- Ingat: OSINT = menggunakan informasi terbuka, bukan meretas.
Praktikum Sederhana
Latihan 1 β Pencarian Dokumen Publik
- Buka Google.
- Ketik:
filetype:pdf site:ac.id "jadwal kuliah"
Analisis dokumen yang muncul β apakah ada informasi terbuka (jadwal, nama dosen, dll.)
Latihan 2 β Analisis Domain dengan WHOIS
- Buka whois.domaintools.com.
- Masukkan domain publik (contoh: detik.com).
- Catat: registrar, IP, tanggal pendaftaran, lokasi server.
Latihan 3 β Eksplorasi dengan Shodan (basic)
- Buka shodan.io.
- Cari kata kunci:
cctv
ataumikrotik
.
- Amati hasilnya β perangkat apa saja yang terbuka ke internet. β οΈ Jangan coba login! Hanya observasi hasil pencarian.
Studi Kasus β Investigasi Sederhana
π Kasus:
Seorang siswa ingin tahu apakah ada dokumen publik tentang kegiatan sekolahnya yang bisa ditemukan di internet.
π Langkah OSINT:
- Gunakan Google dengan query:(ganti dengan domain sekolahmu).
filetype:pdf site:smkn1.sch.id
- Analisis dokumen yang ditemukan β apakah ada jadwal, laporan, atau pengumuman?
- Coba periksa metadata file (misalnya dengan metadata2go.com) β bisa muncul nama pembuat dokumen, software yang dipakai, atau tanggal pembuatan
π― Hasil yang Diharapkan:
- Peserta memahami bahwa dokumen publik bisa menyimpan informasi tersembunyi.
- Mulai sadar tentang pentingnya keamanan data.