🔍 RECON DOMAIN — 3 KREDIT

Cek Subdomain & Recon Website

Sebelum audit atau investigasi, petakan dulu asetnya: subdomain yang terdaftar, alamat IP, email yang tampil di situs, file menarik, sampai endpoint di JavaScript. Dua sumber berjalan paralel — gagal sebagian, kreditnya kembali otomatis.

Mulai Web Recon →Fitur: DeepSearch AI

Apa saja yang didapat?

🌐

Subdomain & Host

Enumerasi subdomain dari database publik (sertifikat SSL & proyek pemetaan internet) — temukan panel, staging, atau layanan lama yang terlupakan.

🖥️

Alamat IP

Daftar IP terkait domain — bahan dasar reverse IP & deteksi hosting bersama.

📧

Email dari Situs

Crawler mengekstrak email yang tampil di halaman situs, termasuk yang tersembunyi di kode.

🔗

URL & Endpoint JS

URL internal/eksternal, file menarik, dan endpoint yang tertanam di JavaScript.

🔑

Peringatan Kredensial

Jika ada string menyerupai API key/secret bocor di JS — kamu diberi peringatan agar segera dirotasi.

🛟

Refund Otomatis

Harvest gagal → 1 kredit kembali. Crawl gagal → 2 kredit kembali. Kamu tidak membayar data yang tidak didapat.

Cara pakai

01

Masukkan domain / URL

Cukup tulis example.com atau https://example.com — keduanya bisa.

02

Tunggu proses paralel

Harvest subdomain & crawl situs berjalan bersamaan; biasanya di bawah 1 menit.

03

Baca hasil per bagian

Subdomain, IP, email, URL, endpoint — plus peringatan kredensial kalau ada.

Pertanyaan umum

Apa itu Web Recon dan untuk apa?

Web Recon memetakan aset sebuah domain/situs: subdomain yang terdaftar di sumber publik, alamat IP, email yang tampil di situs, file menarik, sampai endpoint JavaScript. Berguna untuk audit keamanan, pemetaan aset organisasi, atau due diligence sebelum kerja sama.

Dari mana data subdomain-nya?

Dari sumber publik (passive reconnaissance): database sertifikat SSL, layanan DNS publik, dan proyek pemetaan internet terbuka — bukan menyerang atau membobol apa pun. Semua data yang ditampilkan memang tersedia untuk publik.

Apakah bisa menemukan email dan celah di JavaScript?

Crawler akan menyusuri halaman situs dan mengekstrak email yang tampil, URL internal/eksternal, file yang bisa diakses, serta endpoint dari JavaScript. Jika ada string yang menyerupai API key/secret di JS, kamu akan diberi peringatan — tanda kredensial yang bocor dan perlu segera dirotasi.

Berapa biayanya dan bagaimana kalau sebagian gagal?

3 kredit per pencarian. Prosesnya dua sumber paralel (harvest + crawl) dengan refund otomatis per bagian: kalau harvest subdomain gagal, 1 kredit kembali; kalau crawl gagal, 2 kredit kembali.

Apakah legal?

Legal — ini passive reconnaissance memakai data publik. Tetap etis: gunakan untuk domain milikmu, klien yang memberi izin, atau keperluan investigasi yang sah. Jangan gunakan untuk aktivitas yang melanggar hukum.

Mulai Web Recon — 3 Kredit →

Lihat juga: DeepSearch · Cek Kebocoran Email · Pelacak Username