kali linux dmitry en español
kali linux dmitry en español
DMITRY (Deepmagic Information Gathering Tool) es una de las herramientas más sencillas y eficaces integradas en Kali Linux para la fase inicial de un pentesting: el reconocimiento o recolección de información (OSINT).
Aquí tienes una guía rápida en español sobre qué es y cómo usarlo.
¿Qué puede hacer DMITRY?
Su objetivo es reunir la mayor cantidad posible de información sobre un host (dominio o IP) desde una sola consola. Sus funciones principales incluyen:
Búsqueda WHOIS: Identifica al propietario del dominio.
Búsqueda de subdominios: Encuentra otros nombres de host relacionados.
Recolección de emails: Busca direcciones de correo electrónico asociadas al dominio.
Escaneo de puertos TCP: Identifica puertos abiertos (aunque de forma básica).
Búsqueda de Netcraft: Obtiene información sobre el servidor y el sistema operativo.
Comandos básicos y Sintaxis
La estructura del comando es: dmitry [opciones] objetivo
Las opciones (flags) más comunes:
| Opción | Descripción |
| -i | Realiza un WHOIS sobre una dirección IP. |
| -w | Realiza un WHOIS sobre un nombre de dominio. |
| -n | Recupera información de Netcraft.com sobre el host. |
| -s | Busca posibles subdominios. |
| -e | Busca direcciones de correo electrónico. |
| -p | Realiza un escaneo de puertos TCP. |
| -o | Guarda los resultados en un archivo de texto (-o nombre_archivo.txt). |
Ejemplos de uso
1. Escaneo Completo (El más utilizado)
Si quieres obtener toda la información posible de una sola vez, puedes combinar casi todas las banderas:
dmitry -winse google.com
Esto buscará WHOIS, info de Netcraft, subdominios y correos electrónicos.
2. Buscar correos electrónicos y subdominios
Si solo te interesa la estructura de la empresa y sus contactos:
dmitry -se objetivo.com
3. Escaneo de puertos básico
Para ver qué puertos tiene abiertos un servidor:
dmitry -p objetivo.com
Consideraciones Importantes
Ética: Usa esta herramienta solo en entornos controlados o sobre dominios de los que tengas permiso.
Sigilo: DMITRY es relativamente ruidoso en algunas funciones (como el escaneo de puertos), por lo que podría ser detectado por sistemas de seguridad.
Alternativas: Para búsquedas más profundas, muchos profesionales prefieren hoy en día herramientas como
theHarvesteroSpiderFoot, pero DMITRY sigue siendo excelente por su rapidez y simplicidad.