Passive Information Gathering

WHOIS

WHOISarrow-up-right es un protocolo que utiliza el puerto 43 TCP para realizar consultas a una base de datos que contiene información de dominios, IP o sistemas autónomos.

Podemos consumir este servicio mediante múltiples sitios web, como whois.domaintools.comarrow-up-right:

WHOIS web site

Registros DNS

Para mayor información, revisar el siguiente enlacearrow-up-right.

Enumeración pasiva de subdominios

Obtener información de los subdominios a través de servicios de terceros.

VirusTotal

Podemos obtener información relacionada con un dominio cuando lo analizamos. En la pestaña RELATIONS podemos obtener registros DNS:

VirusTotal

Certificados

Es posible obtener subdominios mediante los certificados SSL/TLS. Esto se puede mediante el Certificate Transparency (CT).

Google Dorks

  • Para no incluir un subdominio, podemos usar el operador -

Automatización de enumeración pasiva de subdominios

Esto se puede automatizar utilizando múltiples herramientas, como theHarvesterarrow-up-right.

Esta herramienta recolecta:

  • Emails

  • Nombres

  • Subdominios

  • Direcciones IP

  • URL

Utiliza múltiples origenes para recolectar la información:

Lo primero es crear un archivo source.txt para agrupar todos estos orígenes:

Ejecutamos theHarvester usando el siguiente comando:

Para extraer todos los subdominios, se utiliza el siguiente comando:

Identificación pasiva de infraestructura

Netcraft

Con Netcraftarrow-up-right podemos obtener información del servidor sin tener que interactuar con él directamente:

Netcraft

Wayback Machine

Internet Archivearrow-up-right posee la opción Wayback Machinearrow-up-right, con la cual, podemos encontrar versiones anteriores de un sitio web:

Archive - Wayback Machine

Last updated