Existen diferentes técnicas, las cuales todas y cada una de ellas han sido practicadas por nosotros en el módulo de Seguridad Informática.


Primera. Búsqueda en internet. Usando fuentes abiertas. Osintframework
Segunda. Google dorks. Son operadores de google que se utilizan para acceder a información más compleja.

  • site: Se utiliza para referirse a una web en concreto.
  • info: Da información
  • cache: Muestra las últimas páginas que guardó en google.
  • filetype: Busca el tipo de archivo que concretemos, por ejemplo filetype:pdf
  • inurl: incluye en la url lo que queramos, por ejemplo inurl:”iesramonycajaltocina.es”
  • intext: busca páginas que en el contenido tenga la palabra que queramos.
  • intext:hacking
  • intitle: búsqueda que tenga en el título la palabra que queramos, por ejemplo intitle:Tocina.

Tercera. Mirar versiones anteriores de las páginas web. Archive.org
Cuarta: Análisis de metadatos. FOCA
Quinta: Obtención de información de correos electrónicos. Have I been pwned.
Sexta: Descubrir información a través de aplicaciones determinadas. Pentester tools, DNSdumpster..


0 comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *