RED TEAM
  • Presentación
  • Apuntes Linux
  • Apuntes Blue Team
  • Apuntes Python
  • Ricardev github
  • RECON
    • OSINT
    • DESCUBRIENDO LA RED
      • NMAP NSE
    • SNIFFING
      • TCPDUMP
  • TECHNIQUES
    • FUERZA BRUTA
      • HYDRA
      • MEDUSA
      • JOHN THE RIPPER
      • NCRACK
      • RAINBOW TABLES
      • CHEATSHEET
    • CLAVES RSA DÉBILES
  • WEB HACKING
    • FUZZING
      • GOBUSTER
      • WFUZZ
      • OTRAS HERRAMIENTAS DE RECONOCIMIENTO WEB
    • OWASP TOP 10
      • A1-2017. SQL INJECTION
        • LOGIN FORM BYPASS
        • EXTRACCIÓN DE INFORMACIÓN.
        • SQLI MODIFIED HEADERS
        • BOOLEAN BLIND SQLI
        • TIME-BASED BLIND SQLI
        • AUTOMATIC INJECTION
      • A2-2017. ATAQUES A SISTEMAS DE AUTENTICACIÓN
      • A3-2017 - EXPOSICIÓN DE DATOS SENSIBLES
      • A4-2017. XXE
      • A5-2017. CONTROL DE ACCESO VULNERABLE
      • A6-2017. SEGURIDAD MAL CONFIGURADA
      • A7-2017. XSS
      • A8-2017. DESERIALIZACIÓN INSEGURA
      • A9-2017. USO DE COMPONENTES CON VULNERABILIDADES CONOCIDAS
      • A10-2017. REGISTRO Y MONITOREO INSUFICIENTE
    • SERVICIOS WEB
      • APACHE TOMCAT (RCE)
      • PRTG NETWORK MONITOR (RCE)
  • SERVICES HACKING (BOTH)
    • 20,21 - FTP
      • FTP BOUNCE ATTACK - ESCANEO
      • FTP BOUNCE ATTACK- DESCARGA DE OTRA FTP
    • 23 - TELNET
    • 25, 465 587 - SMTP
    • 111, 2049 - RPCBIND Y NFS
    • 161,162,10161,10162/udp - SNMP
      • SNMP (RCE Linux)
    • 445 - SMB
      • ETERNALBLUE
    • 3306 - MYSQL
  • SERVICES HACKING (LINUX)
    • 3632 - DISTCCD
  • SERVICES HACKING (WINDOWS)
    • 135, 539 - MSRPC
    • 389, 636 - LDAP / LDAPS
    • 1443 - MSSQL
  • ACTIVE DIRECTORY HACKING
    • CREANDO UN LABORATORIO DE AD
      • 1. Instalación de Windows Server 2016
      • 2. ROL DE ACTIVE DIRECTORY
      • 3. MALAS PRÁCTICAS NECESARIAS
    • CONCEPTOS
      • SPN Y KERBEROS
    • ENUMERACIÓN
      • BLOODHOUND
    • ATAQUES
      • SMB RELAY
      • NTLM RELAY
      • KERBEROASTING
      • AS_REP ROASTING
  • PRIVESC
    • WINDOWS
    • LINUX
      • LXD/LXC GROUP
  • EXFILTRACIÓN
    • EXFILTRANDO INFORMACIÓN
  • SHELL AND POWERSHELL TRICKS
    • Transfiriendo datos (traducir)
    • MEJORANDO SHELL A TTY INTERACTIVA (Traducir)
  • PWN LINUX
    • CREANDO UN LABORATORIO SIN MITIGACIONES
    • TEORÍA
      • ESTRUCTURA DE UN BINARIO DE LINUX
        • HERRAMIENTAS
      • ENSAMBLADOR
      • CONVENCIÓN DE LLAMADAS
      • MITIGACIONES
      • SYSCALL Y SHELLCODE
      • FORMAT STRING
      • RETURN-ORIENTED PROGRAMMING
        • GADGETS
    • ESTRATEGIAS DE EXPLOIT
      • STACK EXPLOITS
        • ATAQUE “SMASH THE STACK” SENCILLO
        • ATAQUE RET2WIN
        • ATAQUE RET2SHELLCODE
        • ATAQUE FORMAT STRING RET2SHELLCODE 2 BYTES
        • ATAQUE FORMAT STRING RET2SHELLCODE 4 BYTES
        • CANARY BYPASS
        • ATAQUE RET2LIBC
    • PRÁCTICA
      • PHOENIX
        • SETUP
        • STACK-ZERO amd64
        • STACK-ONE amd64
        • STACK-TWO amd64
        • STACK-THREE amd64
        • STACK-FOUR amd64
        • STACK-FIVE amd64
        • STACK-SIX amd64
        • FORMAT-ZERO amd64
Con tecnología de GitBook
En esta página
  • PÁGINAS WEB
  • Buscadores
  • Herramientas Online
  • OSINT Framework
  • APLICACIONES
  • TheHarvester

¿Te fue útil?

  1. RECON

OSINT

Recopilación de webs utiles y aplicaciones para Open Source Inteligence.

AnteriorPresentaciónSiguienteDESCUBRIENDO LA RED

Última actualización hace 3 años

¿Te fue útil?

PÁGINAS WEB

Buscadores

Google

Busca información en Google:

Pipl

Buscadir de personas. Es un buscador de pago que permite obtener a partir de una pieza de información de una persona, una gran cantidad de datos que almacenan en su base de datos gigante.

SpiderFootHX

Una aplicación parecida a Pipl pero que permite realizar algunas búsquedas gratuitas.

Shodan

Shodan Es un buscador de IOT, permite encontrar servicios mal configurados.

Necesita cuenta para obtener resultados y Premium para ver más de una página de resultados.

Censys

Censys recopila datos de equipos y sitios web a través de escaneos diarios con ZMap y ZGran sobre el espacio de direccionamiento de IPv4. Al final con Censys tenemos instantáneas con periodicidad de cómo los equipos y sitios web están configurados.

MR. Looquer

Mucha gente considera que IPv6 no se puede reconocer con busquedas como las que hacemos con nmap. Pues vien, la gente de ElevenPaths ha desarrollado Mr. Looquer que es un buscador muy similar a Shodan o Censys pero centrado en IPv6

Internet Archive

Buscador de sitios web que almacena instantaneas de como ha sido cada uno de los sitios que tiene en su base de datos a lo largo del tiempo.

Herramientas Online

Network Tools

Es una página web que ofrece una suite completa de herramientas para analizar dominios de manera gratuita:

  • DNS Lookup

  • Email Checker

  • HTTP Headers

  • IDN and Punycode Conversion

  • NS Lookup

  • Online Ping

  • Spam Blacklist Checker

  • Traceroute

  • URL Encode and Decode

  • WHOIS Search

DNS Dumpster

Pagina web que permite realizar reconocimientos DNS. Esto permite identificar hosts relacionados con un dominio de manera gratuita.

View DNS

Siguiendo con las herramientas de investigación web, nos encontramos con esta página que ofrece herramientas gratuitas como:

  • Reverse IP Lookup

  • Reverse WhoIs Lookup

  • Ip history

  • DNS Report

  • Reverse MX Lookup

  • Reverse NS Lookup

  • IP Location Finder

  • Chinesse Firewall test

  • DNS Propagation Checker

  • Is my site down

  • Iran Firewall test

  • Domain / IP WhoIs

  • Get HTTP Headers

  • DNS Record Lookup

  • Port Scanner

  • Traceroute

  • Spam database Lookup

  • Reverse DNS Lookup

  • ASN Lookup

  • Ping

  • DNSSEC Test

  • URL / String Decode

  • Abuse Contact Lookup

  • MAC Address Lookup

  • Free Email Lookup

DNS Goodies

Es otra web que cuenta con herramientas de investigación web gratuitas:

  • WhoIs Domain / IP

  • DNS Query Lookup

  • Reverse DNS Lookup

  • Openrelay check

  • Spam Database Check

  • what is my IP

  • Ping

  • Abuse Lookup

  • Traceroute

Pentest Tools

Es una página web de pago (Aunque ofrece 2 analisis gratuitos) donde podemos encontrar una serie de herramientas de pentesting que se ejecutan online.

Virus Total

Permite analizar un archivo con casi todos los antivirus que existen para identificar cuantos de ellos lo detectan. Es gratuita.

CRT

Es una página que permite realizar búsquedas de certificados web en nombre de una empresa, un dominio o, por otro lado, buscar un certificado concreto.

Ghost Project

Es una web que almacena las credenciales de muchos databreach conocidos y permite comprobar si una cuenta de correo o un nombre de usuario han sido comprometidos.

Have I been pwned?

Página parecida a la anterior pero permite comprobar correos electrónicos y números de teléfonos.

spiderfoot → herramienta muy potente para obtener informacion automaticamente de una gran cantida de fuentes.

Netcraft SiteReport

Muestra información muy detallada de una pagina web.

I know what you download

Muestra las descargas P2P que ha ejecutado un IP en los últimos días.

Built With

Muestra con qué servicios ha sido construida una página web.

OSINT Framework

Posiblemente la aplicación web más completa del listado. Recopila una gran cantidad de recursos gratuitos y los estructura en función de qué datos quieres introducir para obtener información. Incluye listado de herramientas, entrenamiento en OSINT y un montón de cosas más.

APLICACIONES

TheHarvester

Busca en diferentes buscadores web información acerca de un dominio.

theharvester -d yahoo.com -b all

Maltego

Es un software​ utilizado para la Inteligencia de fuentes abiertas y forense, desarrollado por Paterva. Maltego se enfoca en proporcionar una biblioteca de transformaciones para el descubrimiento de datos de fuentes abiertas y visualizar esa información en un formato gráfico, adecuado para análisis de enlaces y minería de datos.

https://pipl.com/pipl.com
SpiderFoot HX - SpiderFootSpiderFoot
Mr LooquerMr Looquer
GoogleGoogle
Home - CensysCensys
ShodanShodan
Logo
Internet Archive: Digital Library of Free & Borrowable Books, Movies, Music & Wayback Machine
Logo
DNSGoodies.com - DNS tools, WHOIS, Open Relay Test, Reverse DNS, Spam Database Check, traceroute, ping and other utilities.
Pentest-Tools.com | 25+ Online Penetration Testing ToolsPentest-Tools.com
https://dnsdumpster.com/dnsdumpster.com
Network-Tools.com: Ping, Traceroute, WHOIS & MoreNetwork Tools
Logo
http://viewdns.info/viewdns.info
VirusTotalVirusTotal
Ghostproject - Data Breach Search EngineGhostprojectME
Have I Been Pwned: Check if your email has been compromised in a data breach
Logo
crt.sh | Certificate Search
Logo
What's that site running?What's that site running? | Netcraft
Logo
https://builtwith.com/builtwith.com
Torrent downloads and distributions for IP 54.210.133.43
OSINT Framework
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo