DumpsterDiver: Herramienta OSINT

 

 https://www.onlinetis.com

DumpsterDiver: Herramienta OSINT

DumpsterDiver es una herramienta de código abierto muy popular en el mundo del OSINT (Open Source Intelligence) y la seguridad informática. Se utiliza principalmente para analizar archivos en busca de "secretos" o información sensible que haya quedado expuesta accidentalmente.

Aquí tienes una guía rápida en español sobre qué es y cómo usarla en Kali Linux.


¿Para qué sirve DumpsterDiver?

Su función principal es buscar patrones de texto específicos dentro de una gran cantidad de archivos. Es extremadamente útil para encontrar:

  • Claves API (AWS, Google Cloud, Azure, etc.).

  • Contraseñas y frases de recuperación.

  • Tokens de acceso.

  • Direcciones IP y nombres de host internos.


Instalación en Kali Linux

Aunque Kali viene con muchas herramientas preinstaladas, es posible que necesites descargar DumpsterDiver directamente desde su repositorio de GitHub:

  1. Clona el repositorio:

    Bash
    git clone https://github.com/securing/DumpsterDiver.git
    
  2. Entra en el directorio:

    Bash
    cd DumpsterDiver
    
  3. Instala las dependencias:

    Bash
    pip3 install -r requirements.txt
    

Cómo usar DumpsterDiver (Comandos básicos)

La sintaxis básica consiste en indicarle a la herramienta qué carpeta o archivo quieres analizar.

1. Escaneo simple

Para analizar una carpeta completa en busca de filtraciones:

Bash
python3 DumpsterDiver.py -p /ruta/a/tu/carpeta

2. Buscar por nivel de entropía

La herramienta utiliza la "entropía" para detectar cadenas de texto aleatorias (como las contraseñas complejas o claves criptográficas). Puedes ajustar el nivel:

Bash
python3 DumpsterDiver.py -p /ruta/a/tu/carpeta -r 4.5

(Un valor más alto encuentra cadenas más complejas).

3. Guardar resultados en un archivo

Si el volumen de archivos es muy grande, es mejor exportar los hallazgos:

Bash
python3 DumpsterDiver.py -p /ruta/a/tu/carpeta -o resultados.json

¿Por qué es importante?

En procesos de pentesting o auditorías de seguridad, los desarrolladores a veces olvidan "limpiar" los archivos de configuración o el historial de Git antes de subir un proyecto. DumpsterDiver automatiza la tarea de revisar miles de líneas de código en segundos, evitando que esa información caiga en manos equivocadas.

Nota de ética: Utiliza esta herramienta solo en entornos controlados o sobre archivos de los cuales tengas permiso legal para auditar.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux