Entradas

Mostrando las entradas etiquetadas como Kali Linux

theHarvester: reconocimiento OSINT desde Kali Linux

Imagen
  En una auditoría de seguridad, la primera etapa suele consistir en comprender qué información sobre una organización se encuentra expuesta públicamente. Antes de analizar aplicaciones, puertos o servicios, un auditor necesita conocer la superficie externa del objetivo: dominios, subdominios, direcciones IP, correos electrónicos y otros activos relacionados. Una de las herramientas más conocidas para realizar esta tarea desde Kali Linux es theHarvester . theHarvester está diseñada para la fase de reconocimiento de auditorías, ejercicios de red team y pruebas de penetración. Utiliza diferentes fuentes públicas para recopilar nombres, direcciones de correo electrónico, direcciones IP, subdominios y URL relacionadas con un dominio. En este artículo aprenderemos qué hace theHarvester, cómo instalarla, cuáles son sus parámetros principales y cómo utilizarla mediante ejemplos de consola. Los ejemplos deben ejecutarse únicamente sobre dominios propios, laboratorios controlados o sistemas...