- Captura de información activa: Se recolecta información enviando tráfico directamente hacia el objetivo, como paquetes ICMP o escaneos de puertos TPC/UDP.
- Captura de información pasiva: La información es recolectada utilizando servicios y/o fuentes externas, como buscadores.
Veremos ahora como obtener información sobre el objetivo:
- The Wayback Machine.
- Netcraft
- Robtex
- CentralOps
1- Fuentes públicas.
Existen buscadores públicos en Internet con los que recolectar información sobre un objetivo. Al usar estos buscadores estamos capturando información de forma pasiva, es decir, sin generar tráfico hacia el objetivo impidiendo asi la probabilidad de ser detectados. Algunos de estos buscadores son:
- The Wayback Machine: Servicio y base de datos que contiene copias de una gran cantidad de páginas y sitios de Internet. Si un sitio no está disponible temporalmente es posible aún consultar una replica vía Wayback Machine.
- Netcraft: Compañia de servicios de Internet que ofrece análisis de cuota de mercado de servidores y detección del tipo de servidor web y de sistema operativo.
- Robtex: Servicio para la búsqueda de direcciones IP, nombres de dominio, etc.
- CentralOps.: Servicios para la obtencción de información sobre el usuario, registros DNS y demás.
No hay comentarios:
Publicar un comentario