02 - OSINT Tools
Pada bagian ini saya mengumpulkan tools yang digunakan untuk melakukan aktivitas OSINT.
0x1 - Note Keeping
Kumpulan aplikasi yang membantu untuk mencatat informasi yang dikumpulkan selama aktivitas OSINT.
Note Apps
Screenshoot App
Bookmark App
Mind Map App
0x2 - Sock Puppets
Sock Puppets dalam konteks OSINT mengacu pada identitas online palsu atau anonim yang dibuat dan digunakan untuk mengumpulkan informasi atau berinteraksi dengan orang lain tanpa mengungkapkan identitas sebenarnya.
Misalnya, seorang profesional OSINT mungkin membuat sock puppet untuk bergabung dengan forum online atau grup media sosial yang terkait dengan subjek investigasi mereka. Sock puppet ini memungkinkan mereka untuk memantau diskusi, mengajukan pertanyaan, atau mungkin bahkan mengumpulkan informasi langsung dari individu atau organisasi lainnya.
Berikut adalah beberapa artikel dan tools yang bisa kita gunakan untuk membuat sock puppet:
- Creating an Effective Sock Puppet for OSINT Investigations
- The Art Of The Sock
- My process for setting up anonymous sockpuppet accounts
- Fake Name Generator
- Fake Name Generator (Indonesia)
- Fake Name Generator (fauxid)
- This Person Does not Exist
- This Person Does not Exist (Asia)
- Privacy.com
0x3 - DNS Records
Domain and IP Information
1
2
➜ dig example.com # mencari alamat IP dari domain
➜ whois 93.184.216.34 # mengetahui informasi dari IP dan domain ketika didaftarkan
Sub-Domain Enumeration
1
2
3
4
5
6
➜ ./dnscan.py -d example.com -w subdomains-100.txt
➜ aquatone-discover -d example.com
➜ amass enum -passive -d example.com
➜ subfinder -d example.com
➜ sudo docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "/home/kali/.config/sudomy/sudomy.api:/usr/lib/sudomy/sudomy.api" -t --rm screetsec/sudomy:v1.2.0-dev -d example.com
➜ assetfinder example.com
Spoofing Check
1
➜ python3 spoofcheck.py example.com # check mail spoofing
0x4 - Google Dorks
0x5 - Social Media OSINT
Snapchat
Another
- Profil3r
- sherlock
- Instagram & Twitter OSINT - DownUnderCTF by John Hammond
- Investigasi Seseorang Lewat Jejak Digital with Sherlock
- Instagram Osint Using Osintgram
- Social Media Investigation with Profil3r
0x6 - Image OSINT
Reverse Image Searching
View EXIF Data
1
➜ exiftool example.png
Identifying Geopgraphical Locations
0x7 - Email OSINT
0x8 - Password OSINT
0x9 - Username OSINT
0x10 - People OSINT
Searching for People
Voter Records
Hunting Phone Numbers