~ / blog / pentesting
KALI

Osint: información pública

Antes de tocar un objetivo, recopila lo que ya está expuesto.

theHarvester junta correos, nombres y subdominios de fuentes públicas. whois te da datos de registro del dominio.

Shodan es el buscador de dispositivos conectados: te muestra puertos y servicios expuestos a internet. Y el archivo de la Wayback Machine guarda versiones viejas con rutas que ya no deberían existir.

Todo sin enviar un solo paquete al objetivo.

# los comandos

kali@kali:~$ theHarvester -d empresa.com -b allcopiar
[+] Emails: admin@empresa.com, jperez@empresa.com
[+] Hosts: 12 found
kali@kali:~$ whois empresa.com | grep -Ei 'registrar|creat|email'copiar
kali@kali:~$ curl -s 'http://web.archive.org/cdx/search/cdx?url=empresa.com/*&output=text&fl=original' | sort -u | headcopiar
empresa.com/admin/config.bak
empresa.com/.git/
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.