Cek Subdomain & Recon Website
Sebelum audit atau investigasi, petakan dulu asetnya: subdomain yang terdaftar, alamat IP, email yang tampil di situs, file menarik, sampai endpoint di JavaScript. Dua sumber berjalan paralel — gagal sebagian, kreditnya kembali otomatis.
Apa saja yang didapat?
Subdomain & Host
Enumerasi subdomain dari database publik (sertifikat SSL & proyek pemetaan internet) — temukan panel, staging, atau layanan lama yang terlupakan.
Alamat IP
Daftar IP terkait domain — bahan dasar reverse IP & deteksi hosting bersama.
Email dari Situs
Crawler mengekstrak email yang tampil di halaman situs, termasuk yang tersembunyi di kode.
URL & Endpoint JS
URL internal/eksternal, file menarik, dan endpoint yang tertanam di JavaScript.
Peringatan Kredensial
Jika ada string menyerupai API key/secret bocor di JS — kamu diberi peringatan agar segera dirotasi.
Refund Otomatis
Harvest gagal → 1 kredit kembali. Crawl gagal → 2 kredit kembali. Kamu tidak membayar data yang tidak didapat.
Cara pakai
Masukkan domain / URL
Cukup tulis example.com atau https://example.com — keduanya bisa.
Tunggu proses paralel
Harvest subdomain & crawl situs berjalan bersamaan; biasanya di bawah 1 menit.
Baca hasil per bagian
Subdomain, IP, email, URL, endpoint — plus peringatan kredensial kalau ada.
Pertanyaan umum
Apa itu Web Recon dan untuk apa?
Web Recon memetakan aset sebuah domain/situs: subdomain yang terdaftar di sumber publik, alamat IP, email yang tampil di situs, file menarik, sampai endpoint JavaScript. Berguna untuk audit keamanan, pemetaan aset organisasi, atau due diligence sebelum kerja sama.
Dari mana data subdomain-nya?
Dari sumber publik (passive reconnaissance): database sertifikat SSL, layanan DNS publik, dan proyek pemetaan internet terbuka — bukan menyerang atau membobol apa pun. Semua data yang ditampilkan memang tersedia untuk publik.
Apakah bisa menemukan email dan celah di JavaScript?
Crawler akan menyusuri halaman situs dan mengekstrak email yang tampil, URL internal/eksternal, file yang bisa diakses, serta endpoint dari JavaScript. Jika ada string yang menyerupai API key/secret di JS, kamu akan diberi peringatan — tanda kredensial yang bocor dan perlu segera dirotasi.
Berapa biayanya dan bagaimana kalau sebagian gagal?
3 kredit per pencarian. Prosesnya dua sumber paralel (harvest + crawl) dengan refund otomatis per bagian: kalau harvest subdomain gagal, 1 kredit kembali; kalau crawl gagal, 2 kredit kembali.
Apakah legal?
Legal — ini passive reconnaissance memakai data publik. Tetap etis: gunakan untuk domain milikmu, klien yang memberi izin, atau keperluan investigasi yang sah. Jangan gunakan untuk aktivitas yang melanggar hukum.