Reconocimiento

El Reconocimiento es la fase donde el atacante tiene que recolectar la mayor cantidad de informacion posible sobre su victima, para esto hay muchas herramientas y metodologias.

Emails, Dominios, Usuarios y URLs

Hunter.io

Hunter.ioarrow-up-right es una aplicacion web que permite desde el dominio de la empresa buscar correos electronicos para luego hacerles un Ataque Phising.

Phonebook

Phonebook.czarrow-up-right es otra aplicacion que realiza busquedas de correos electronicos, URLs y Dominios como hunter.

Intelligence X

Intelligence Xarrow-up-right es una API con una gran base de datos de brechas, pagando se puede obtener credenciales actuales.

Imagenes y personas

PimEyes

PimEyesarrow-up-right es un motor de busqueda de Ingenieria inversa en images de personas.

Google Lens

Google lensarrow-up-right tambien es un gran motor de busqueda para imagenes de todo tipo.

LinkedIn

LinkedIn tambien nos puede ofrecer de forma indirecta informacion de los empreados y sus presuntas jerarquias dentro de la misma.

Subdominios y Directorios

Phonebook.cz

Muchisimos subdominios para paginas famosas. Enlacearrow-up-right

CTFR

Este proyecto de githubarrow-up-right tiene una herramienta que recolecta subdominios de forma pasiva

Gobuster

Gobuster es una herramienta pre-instalada en Kali y Parrot que permite hacer enumeracion de Directorios, Subdominios y mas, utilizando diccionarios preinstalados.

Wfuzz

Wfuzz tambien es una herramienta muy parecida a Gobuster, cambian solo en algunos aspectos

Credenciales y Brechas

Dehashed

Dehashedarrow-up-right es una gran base de datos con millones de datos de empresas.

Tecnologias en una web

Wappalyzer

Wappalyzerarrow-up-right es un ADD-ON que ofrece la informacion sobre la web en la que estas.

BuiltWith

BuiltWitharrow-up-right es una pagina web que ofrece informacion de que tecnologias usa una pagina web.

Whatweb

Whatweb es una herramienta pre-instalada en Kali y Parrot que nos da la misma informacion que las dos paginas de arriba.

Google Dorks / Google Hacking

Google hacking se refiere a una tecnica de busqueda avanzada mediante filtros en Google.

Pentest-Tools

Pentest-toolsarrow-up-right es una pagina que ofrece esta busqueda avanzada mucho mas rapido y predefinida con los filtros

Paginas OSINT

Esta paginaarrow-up-right contiene todo tipo de herramientas y APIs que recolectan informacion publica, desde camaras de seguridad hasta brechas de datos.

Las mejores Herramientas OSINT:

  1. CheckUserNames

  2. BeenVerified

  3. Censys

  4. BuiltWith

  5. Google Dorks

  6. Maltego

  7. Recon-Ng

  8. theHarvester

  9. Shodan

  10. Jigsaw

  11. SpiderFoot

  12. Creepy

Ver documentación completa: https://securitytrails.com/blog/osint-tools

Última actualización