Inteligencia de Fuentes Abiertas (OSINT) y Reconocimiento Pasivo

Realiza reconocimiento pasivo utilizando técnicas de OSINT. Domina la enumeración de dominios, la recopilación de inteligencia DNS y la extracción de datos públicos para mapear la superficie de ataque externa de una organización.

Cybersecurity EngineerCiberseguridadNmapLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Inteligencia de Fuentes Abiertas (OSINT) y Reconocimiento Pasivo enseña a convertir datos públicos de dominios, DNS y certificados en una evaluación documentada del perímetro externo. Tres laboratorios guiados cubren Whois, registros DNS, transferencias de zona y theHarvester; un desafío combina infraestructura, subdominios y un roster de correos.

Trabajarás desde Ubuntu 22.04 con registros públicos y dominios educativos seleccionados. El curso enfatiza resultados reproducibles, separación de datos crudos y listas limpias, y que la información pública puede ser sensible y cambiante.

Lo que aprenderás

  • Guardar y filtrar Whois para identificar registrador, contactos públicos y nameservers
  • Consultar registros A, AAAA, MX, TXT, CNAME y NS con host y dig
  • Explicar el riesgo de una transferencia DNS abierta y conservar resultados AXFR completos
  • Instalar y ejecutar theHarvester mediante uv con Certificate Transparency público
  • Normalizar subdominios mediante filtros, ordenación y deduplicación
  • Correlacionar propiedad, DNS, correo, certificados y subdominios en un footprint externo
  • Convertir una lista de empleados preparada en correos para una simulación autorizada

A quién va dirigido este curso

Está dirigido a red-teamers junior, estudiantes de pentesting, defensores que revisan superficies y analistas que buscan OSINT por terminal. Se centra en inteligencia pública, no en escaneo activo o explotación.

Requisitos previos: Shell Linux, redirección y filtros, además de dominios, IP, DNS y nombres de correo. Debes comprender el alcance autorizado.

Entorno de aprendizaje: Cuatro actividades independientes en VMs Ubuntu 22.04: tres laboratorios y un desafío. Se consultan servicios Whois, DNS, GitHub y Certificate Transparency en vivo usando ubuntu.com, kali.org y el dominio de formación zonetransfer.me.

Preguntas frecuentes

¿Todo es completamente pasivo e invisible?

No. Whois y CT usan registros de terceros, pero DNS y AXFR envían consultas a infraestructura DNS. Son de bajo impacto, no interacción cero ni invisibilidad garantizada.

¿Necesito API key, cuenta de pago o dominio propio?

No. theHarvester usa crtsh público y los demás usan Whois/DNS estándar. Se requiere internet, pero no claves, suscripciones ni dominio propio.

¿La salida coincidirá siempre con los ejemplos?

No necesariamente. Whois, DNS, certificados, versiones y servicios cambian. Los ejemplos muestran estructura; analiza los resultados vivos.

¿Puedo ejecutar estos flujos contra cualquier organización?

Solo sobre activos propios, evaluaciones autorizadas o objetivos de formación. Que los datos sean públicos no elimina obligaciones legales, contractuales o de privacidad.

Profesor

labby
Labby
Labby is the LabEx teacher.