FinalRecon: Kali Linux Reconocimiento Web

 

 https://www.onlinetis.com

FinalRecon: Kali Linux Reconocimiento Web

FinalRecon es una de las herramientas más potentes y completas para el reconocimiento web (OSINT) en Kali Linux. Está escrita en Python y destaca por su capacidad de automatizar múltiples tareas de recolección de datos en una sola ejecución.

Aquí tienes una guía detallada en español sobre cómo instalarla y usarla.


¿Qué puede hacer FinalRecon?

A diferencia de otras herramientas que solo hacen una cosa, FinalRecon divide su análisis en varios módulos:

  • Información de Cabeceras (Headers): Detalles del servidor y políticas de seguridad.

  • Whois: Información de registro del dominio.

  • Certificados SSL/TLS: Detalles de la entidad emisora y validez.

  • Rastreo de DNS: Registros A, AAAA, MX, TXT, etc.

  • Subdominios: Búsqueda de dominios secundarios.

  • Análisis de Directorios: Escaneo de carpetas ocultas (similar a Dirb o Gobuster).

  • Wayback Machine: Extrae URLs históricas del sitio.


Instalación en Kali Linux

Aunque a veces viene preinstalado en versiones completas, lo más recomendable es clonar el repositorio oficial para tener la última versión:

  1. Clonar el repositorio:

    Bash
    git clone https://github.com/thewhiteh4t/finalrecon.git
    cd finalrecon
    
  2. Instalar dependencias:

    Bash
    pip3 install -r requirements.txt
    
  3. Ejecución:

    Puedes lanzarlo con:

    Bash
    python3 finalrecon.py --help
    

Comandos y Uso Común

La sintaxis básica es: python3 finalrecon.py [opciones] [URL].

1. Reconocimiento Completo (Full Scan)

Si quieres ejecutar todos los módulos disponibles contra un objetivo:

Bash
python3 finalrecon.py --full https://ejemplo.com

2. Módulos Específicos

Si solo necesitas una parte de la información, puedes usar banderas individuales:

ComandoFunción
--headersObtener solo cabeceras HTTP.
--sslinfoAnalizar el certificado SSL.
--whoisConsultar datos del propietario del dominio.
--dnsConsultar registros DNS.
--subEnumerar subdominios.
--dirBuscar directorios (fuzzing).

3. Guardar resultados

Para exportar el reporte a un archivo y analizarlo después:

Bash
python3 finalrecon.py --full https://ejemplo.com --export

Consejos de Uso

  • Usa HTTPS: Asegúrate de incluir http:// o https:// en la URL, de lo contrario, la herramienta podría dar error.

  • Permisos: Algunos escaneos de directorios pueden ser intensos; asegúrate siempre de tener autorización antes de probarlo en servidores ajenos.

  • Actualización: Es una herramienta activa, así que de vez en cuando ejecuta git pull dentro de la carpeta para actualizarla.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux