Entradas

Mostrando las entradas etiquetadas como reconocimiento

Gowitness: Captura de Pantallas Web Automatizada

Imagen
    https://www.onlinetis.com Gowitness: Captura de Pantallas Web Automatizada gowitness es una herramienta de utilidad para seguridad web escrita en Go que utiliza el motor de búsqueda Chrome (Headless) para realizar capturas de pantalla de interfaces web de forma automatizada. Es extremadamente útil durante las fases de reconocimiento (recon) en auditorías de seguridad u OSINT, ya que permite visualizar rápidamente cientos de sitios web o subdominios sin tener que abrirlos uno por uno en el navegador. ## ¿Cómo instalar gowitness en Kali Linux? Aunque es una herramienta de Go, puedes instalarla directamente desde los repositorios oficiales de Kali: Bash sudo apt update sudo apt install gowitness ### Uso básico (Comandos principales) Una vez instalada, aquí tienes las formas más comunes de utilizarla: Captura de un solo sitio: Bash gowitness single https://www.ejemplo.com Captura masiva desde un archivo: Si tienes una lista de subdominios o IPs en un archivo .txt: Bash gowitn...

Gobuster en Kali Linux: Guía Rápida

Imagen
    https://www.onlinetis.com Gobuster en Kali Linux: Guía Rápida Gobuster es una herramienta esencial en Kali Linux para la fase de reconocimiento en pruebas de penetración (pentesting). Se utiliza principalmente para descubrir elementos "ocultos" en servidores web o dominios mediante ataques de fuerza bruta basados en diccionarios. Aquí tienes una guía rápida en español sobre cómo funciona y cómo usarla: ¿Para qué sirve Gobuster? A diferencia de otras herramientas, Gobuster destaca por estar escrita en Go , lo que la hace extremadamente rápida y eficiente en el manejo de múltiples hilos (threads). Sus usos principales son: Dir mode: Buscar directorios y archivos ocultos en un sitio web (ej. /admin , config.php ). DNS mode: Descubrir subdominios de un dominio principal (ej. dev.ejemplo.com ). VHOST mode: Identificar virtual hosts en un servidor. Comandos básicos y sintaxis Para usar Gobuster, necesitas un diccionario (wordlist). En Kali Linux, los más comunes están en /...

FinalRecon: Kali Linux Reconocimiento Web

Imagen
    https://www.onlinetis.com FinalRecon: Kali Linux Reconocimiento Web FinalRecon es una de las herramientas más potentes y completas para el reconocimiento web (OSINT) en Kali Linux. Está escrita en Python y destaca por su capacidad de automatizar múltiples tareas de recolección de datos en una sola ejecución. Aquí tienes una guía detallada en español sobre cómo instalarla y usarla. ¿Qué puede hacer FinalRecon? A diferencia de otras herramientas que solo hacen una cosa, FinalRecon divide su análisis en varios módulos: Información de Cabeceras (Headers): Detalles del servidor y políticas de seguridad. Whois: Información de registro del dominio. Certificados SSL/TLS: Detalles de la entidad emisora y validez. Rastreo de DNS: Registros A, AAAA, MX, TXT, etc. Subdominios: Búsqueda de dominios secundarios. Análisis de Directorios: Escaneo de carpetas ocultas (similar a Dirb o Gobuster). Wayback Machine: Extrae URLs históricas del sitio. Instalación en Kali Linux Aunque a v...

Guía de EyeWitness en Kali Linux

Imagen
    https://www.onlinetis.com Guía de EyeWitness en Kali Linux EyeWitness es una herramienta muy potente diseñada para automatizar la captura de capturas de pantalla de sitios web, proporcionando además información de cabeceras y servicios por defecto. Es especialmente útil durante la fase de reconocimiento en un pentesting cuando tienes una lista enorme de dominios o direcciones IP. Aquí tienes una guía rápida en español para instalarlo y usarlo en Kali Linux. 1. Instalación de EyeWitness Aunque algunas versiones de Kali lo incluyen en sus repositorios, la mejor forma de asegurar que tienes la última versión es clonando el repositorio oficial. Clonar el repositorio: git clone https://github.com/FortyNorthSecurity/EyeWitness.git Acceder al directorio: cd EyeWitness/Python/setup Ejecutar el script de instalación: sudo ./setup.sh 2. Uso básico de EyeWitness La herramienta funciona principalmente con archivos de texto que contienen listas de URLs o IPs. Escanear una lista de sit...