~ / blog / pentesting
KALI

Encuentra subdominios

La superficie de ataque de una empresa no es solo su web principal; está en los subdominios olvidados.

subfinder consulta decenas de fuentes pasivas para descubrirlos sin tocar el objetivo. amass va más a fondo.

Y con dnsx y httpx filtras cuáles están vivos y responden. Un subdominio olvidado, como dev o staging, suele ser la puerta más débil.

# los comandos

kali@kali:~$ subfinder -d empresa.com -silentcopiar
www.empresa.com
dev.empresa.com
vpn.empresa.com
old.empresa.com
kali@kali:~$ subfinder -d empresa.com -silent | dnsx -silent -acopiar
dev.empresa.com [203.0.113.22]
kali@kali:~$ cat subs.txt | httpx -silent -sc -titlecopiar
https://dev.empresa.com [200] [Panel de Desarrollo]
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.