[INFO] RECOPILACIÓN DE INFORMACIÓN

Recopilar la mayor cantidad de información posible sobre la aplicación, sistema u organización.

INFO-01 Fugas de información indexadas por buscadores

🎯 Objetivo

Buscar información sensible sobre la aplicación, sistema u organización que pueda estar expuesta tanto directamente (en el sitio web de la organización) o indirectamente (sitio web de un tercero).

📝 Pruebas

Google

site:[DOMAIN]
cache:[DOMAIN]
filetype:[EXTENSION]
inurl:[DORK]
intext:[DORK]
inbody:[DORK]
intitle:[DORK]

Archive

Hunter.io

Shodan.io

Binsearch.info

🌐 Referencias

INFO-02 Fingerprinting del servidor web

🎯 Objetivo

Buscar información sobre la versión y tipo del servidor web para buscar posibles vulnerabilidades y exploits.

📝 Pruebas

Wappalyzer

Whatweb

Netcraft

🌐 Referencias

INFO-03 Fugas de información sensible en metaficheros del servidor

🎯 Objetivo

Buscar archivos o directorios que puedan contener información interesante o sensible.

📝 Pruebas

Wget

Curl

Gobuster

Wfuzz

🌐 Referencias

INFO-04 Enumeración de aplicaciones en el servidor web

🎯 Objetivo

Enumerar las aplicaciones dentro del alcance de la auditoria y presentes en el mismo servidor (Host compartido), descubrimiento de puertos abiertos, servicios, subdominios o frameworks utilizados.

📝 Pruebas

Bing

IPv4info

Nmap

Wfuzz

Assetfinder

Amass

Sublist3r

🌐 Referencias

INFO-05 Fugas de información sensible en metadatos y comentarios

🎯 Objetivo

Buscar fugas de información en comentarios HTML y metadatos de archivos subidos al servidor.

📝 Pruebas

Burp Suite

Exportar comentarios desde Burp Suite

🌐 Referencias

INFO-06 Identificación de puntos de entrada en la aplicación

🎯 Objetivo

Comprender como se forman las peticiones y respuestas de la aplicación, buscar puntos de entrada y parámetros ocultos.

📝 Pruebas

Burp Suite

Exportar URL y parámetros desde Burp Suite

Arjun

🌐 Referencias

INFO-07 Mapas de rutas de ejecución a través de la aplicación

🎯 Objetivo

Crear un mapa de la aplicación y entender los flujos de trabajo.

📝 Pruebas

🌐 Referencias

INFO-08 Fingerprinting del framework de la aplicación web

🎯 Objetivo

Conocer los distintos frameworks usados por la aplicación.

📝 Pruebas

WPScan

🌐 Referencias

INFO-09 Fingerprinting de la aplicación web

⚠️ [ESTA PRUEBA HA SIDO INCLUIDA EN INFO-08] ⚠️

🌐 Referencias

INFO-10 Mapa de arquitectura de la aplicación

🎯 Objetivo

Conocer la infraestructura de la aplicación para identificar si existe un WAF, Firewall, Balanceador, etc.

📝 Pruebas

IPv4Info

Ejemplo de dos IPs asociadas a un dominio en la herramienta IPv4Info

WhatWaf

🌐 Referencias

Last updated

Was this helpful?