Recopilación de Información

La recopilación de información es la base de una evaluación de seguridad exhaustiva. Implica recopilar sistemática y meticulosamente información sobre un sitio web o aplicación web de destino.

Objetivos principales:

  1. Identificar assets:
  2. Información escondida:
  3. Análisis de la superficie de ataque:
  4. Inteligencia social:

Reconocimiento pasivo:


WHOIS

Definición: Protocolo de consulta y respuesta ampliamente utilizado para acceder a bases de datos que almacenan información sobre recursos de internet registrados.

Comando:

$ whois dominio.com

Información que puede proporcionar: