Information Gathering
Información del objetivo
WHOIS
Protocolo usado para obtener información de todos los dominios registrados.
Este protocolo utiliza el puerto TCP 43.
En Windows es necesario descargar el siguiente software:
DNS
Enumeración de IPs de un dominio:
Enumeración reversa de una IP al dominio:
Enumeración de registros DNS asociados a un dominio:
Enumeración de servidores NS:
Enumeración de la infraestructura del sitio
Algunos headers de las respuestas de los sitios pueden brindar información de la infraestructura de este, como el WAF, CMS o la versión del servicio.
Sitios:
Enumeración de subdominios
Para no incluir un subdominio, podemos usar el operador
-
Last updated