~ / blog / pentesting
KALI

Descubre virtual hosts

Un mismo servidor web suele alojar varios sitios distintos según el nombre que pidas, los virtual hosts.

Si escaneas solo la IP, te pierdes los que responden por nombre. Con ffuf haces fuzzing del encabezado Host, probando miles de nombres contra la misma IP, y filtras por el tamaño de respuesta para encontrar los ocultos.

Muchas veces aparece un panel interno o un entorno de pruebas que no debería estar expuesto.

# los comandos

kali@kali:~$ ffuf -u http://10.0.0.5 -H 'Host: FUZZ.empresa.com' -w subs.txt -fs 4242copiar
intranet [Status: 200, Size: 8810]
jenkins [Status: 403, Size: 512]
kali@kali:~$ curl -s http://10.0.0.5 -H 'Host: intranet.empresa.com' | grep -i titlecopiar
<title>Intranet - Acceso Empleados</title>
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.