Information Gathering

Información del objetivo

WHOIS

Protocolo usado para obtener información de todos los dominios registrados.

Este protocolo utiliza el puerto TCP 43.

En Windows es necesario descargar el siguiente software:

whois.exe google.com

DNS

Enumeración de IPs de un dominio:

nslookup google.com

Enumeración reversa de una IP al dominio:

nslookup -type=PTR 8.8.8.8

Enumeración de registros DNS asociados a un dominio:

nslookup -querytype=ANY google.com

Enumeración de servidores NS:

nslookup -type=NS google.com

Enumeración de la infraestructura del sitio

Algunos headers de las respuestas de los sitios pueden brindar información de la infraestructura de este, como el WAF, CMS o la versión del servicio.

Sitios:

Enumeración de subdominios

site:google.com -inurl:www
site:google.com -site:www.google.com
  • Para no incluir un subdominio, podemos usar el operador -

Last updated