Enumeración de subdominios
Clase 11 de 21 • Curso de Inteligencia para la Ciberseguridad
Contenido del curso
- 5

Mapeo de aplicaciones web y análisis de archivos de interés
05:35 - 6

Base de datos WHO IS
05:02 - 7

Way Back Machine
05:15 - 8

Reverse IP lookup
03:04 - 9

Google Hacking
07:48 - 10

Análisis de fuga de información
03:01 - 11

Enumeración de subdominios
03:09 - 12

Análisis de metadatos con Foca
07:56 - 13

Análisis de servidores con Shodan
04:49 - 14

Enumeración de correos electrónicos
03:52 - 15

Análisis de números telefónicos
03:00
La enumeración de subdominios consiste en enumerar una lista de subdominio. Un subdominio es lo que esta detrás de un dominio principal.

- Es una recolección de inteligencia pasiva
Las técnicas de hacking de Google se utilizan a menudo para encontrar los subdominios de cualquier nombre de dominio, lo que implica un comando tan simple como:
site:example.com -www
El comando anterior puede devolver la lista de subdominios indexados en google. Si bien este tipo de consultas no son en tiempo real, ya que provienen de los últimos rastreos de logs Bot de Google, a menudo, es muy útil para encontrar todos aquellos subdominios que no están protegidos por configuraciones de robots.txt o aquellos que no utilizan meta etiquetas no index.
Contribución creada con los aportes de: Angie Espinoza y GTBche