[INFO] RECOPILACIÓN DE INFORMACIÓN
Recopilar la mayor cantidad de información posible sobre la aplicación, sistema u organización.
INFO-01 Fugas de información indexadas por buscadores
🎯 Objetivo
Buscar información sensible sobre la aplicación, sistema u organización que pueda estar expuesta tanto directamente (en el sitio web de la organización) o indirectamente (sitio web de un tercero).
📝 Pruebas
Archive
Hunter.io
Shodan.io
Binsearch.info
🌐 Referencias
INFO-02 Fingerprinting del servidor web
🎯 Objetivo
Buscar información sobre la versión y tipo del servidor web para buscar posibles vulnerabilidades y exploits.
📝 Pruebas
Wappalyzer
Whatweb
Netcraft
🌐 Referencias
INFO-03 Fugas de información sensible en metaficheros del servidor
🎯 Objetivo
Buscar archivos o directorios que puedan contener información interesante o sensible.
📝 Pruebas
Wget
Curl
Gobuster
Wfuzz
🌐 Referencias
INFO-04 Enumeración de aplicaciones en el servidor web
🎯 Objetivo
Enumerar las aplicaciones dentro del alcance de la auditoria y presentes en el mismo servidor (Host compartido), descubrimiento de puertos abiertos, servicios, subdominios o frameworks utilizados.
📝 Pruebas
Bing
IPv4info
Nmap
Wfuzz
Assetfinder
Amass
Sublist3r
🌐 Referencias
INFO-05 Fugas de información sensible en metadatos y comentarios
🎯 Objetivo
Buscar fugas de información en comentarios HTML y metadatos de archivos subidos al servidor.
📝 Pruebas
Burp Suite
🌐 Referencias
INFO-06 Identificación de puntos de entrada en la aplicación
🎯 Objetivo
Comprender como se forman las peticiones y respuestas de la aplicación, buscar puntos de entrada y parámetros ocultos.
📝 Pruebas
Burp Suite
Arjun
🌐 Referencias
INFO-07 Mapas de rutas de ejecución a través de la aplicación
🎯 Objetivo
Crear un mapa de la aplicación y entender los flujos de trabajo.
📝 Pruebas
🌐 Referencias
INFO-08 Fingerprinting del framework de la aplicación web
🎯 Objetivo
Conocer los distintos frameworks usados por la aplicación.
📝 Pruebas
WPScan
🌐 Referencias
INFO-09 Fingerprinting de la aplicación web
⚠️ [ESTA PRUEBA HA SIDO INCLUIDA EN INFO-08] ⚠️
🌐 Referencias
INFO-10 Mapa de arquitectura de la aplicación
🎯 Objetivo
Conocer la infraestructura de la aplicación para identificar si existe un WAF, Firewall, Balanceador, etc.
📝 Pruebas
IPv4Info
WhatWaf
🌐 Referencias
Last updated