Inteligencia de Fuentes Abiertas (OSINT) y Reconocimiento Pasivo enseña a convertir datos públicos de dominios, DNS y certificados en una evaluación documentada del perímetro externo. Tres laboratorios guiados cubren Whois, registros DNS, transferencias de zona y theHarvester; un desafío combina infraestructura, subdominios y un roster de correos.
Trabajarás desde Ubuntu 22.04 con registros públicos y dominios educativos seleccionados. El curso enfatiza resultados reproducibles, separación de datos crudos y listas limpias, y que la información pública puede ser sensible y cambiante.
Lo que aprenderás
- Guardar y filtrar Whois para identificar registrador, contactos públicos y nameservers
- Consultar registros A, AAAA, MX, TXT, CNAME y NS con
hostydig - Explicar el riesgo de una transferencia DNS abierta y conservar resultados AXFR completos
- Instalar y ejecutar theHarvester mediante
uvcon Certificate Transparency público - Normalizar subdominios mediante filtros, ordenación y deduplicación
- Correlacionar propiedad, DNS, correo, certificados y subdominios en un footprint externo
- Convertir una lista de empleados preparada en correos para una simulación autorizada
A quién va dirigido este curso
Está dirigido a red-teamers junior, estudiantes de pentesting, defensores que revisan superficies y analistas que buscan OSINT por terminal. Se centra en inteligencia pública, no en escaneo activo o explotación.
Requisitos previos: Shell Linux, redirección y filtros, además de dominios, IP, DNS y nombres de correo. Debes comprender el alcance autorizado.
Entorno de aprendizaje: Cuatro actividades independientes en VMs Ubuntu 22.04: tres laboratorios y un desafío. Se consultan servicios Whois, DNS, GitHub y Certificate Transparency en vivo usando ubuntu.com, kali.org y el dominio de formación zonetransfer.me.
Preguntas frecuentes
¿Todo es completamente pasivo e invisible?
No. Whois y CT usan registros de terceros, pero DNS y AXFR envían consultas a infraestructura DNS. Son de bajo impacto, no interacción cero ni invisibilidad garantizada.
¿Necesito API key, cuenta de pago o dominio propio?
No. theHarvester usa crtsh público y los demás usan Whois/DNS estándar. Se requiere internet, pero no claves, suscripciones ni dominio propio.
¿La salida coincidirá siempre con los ejemplos?
No necesariamente. Whois, DNS, certificados, versiones y servicios cambian. Los ejemplos muestran estructura; analiza los resultados vivos.
¿Puedo ejecutar estos flujos contra cualquier organización?
Solo sobre activos propios, evaluaciones autorizadas o objetivos de formación. Que los datos sean públicos no elimina obligaciones legales, contractuales o de privacidad.





