Entradas

SearchOrg: script para obtener información de empresas mediante su dominio
En las fases iniciales de los procesos de pentesting es fundamental obtener la mayor información posible de la empresa que se esta analizando, para esto existen múltiples herrami…

Comparativa de herramientas de enumeración de subdominios
Hoy os traemos una interesante comparativa del italiano Ricardo Iramar con diversas herramientas de enumeración de subdominios:     Amass ( https://github.com/OWASP/Amass )   …

Dirhunt: encuentra directorios web sin fuerza bruta
Dirhunt es un web crawler optimizado para buscar y analizar directorios. Esta herramienta puede encontrar cosas interesantes si el servidor tiene habilitado el modo "i…

DNSMORPH: una herramienta de permutación de nombres de dominio
DNSMORPH de NetEvert es un herramienta de permutación de nombres de dominio, inspirado en dnstwist . Está escrita en Go haciéndola un motor compacto y muy rápido. Soporta gran …

Reconnoitre: herramienta de enumeración automática para el OSCP
Codingo, un pentester australiano destacado por mantener NoSQLMap, tiene una herramienta multiproceso muy útil para automatizar las fases iniciales de enumeración contra una má…

FOFA.so, el nuevo Shodan chino
No solo de Shodan vive el hombre... Aparte de otros motores de búsqueda con multitud de servicios escaneados, como Zoomeye.org u O'shadan , ha salido a la palestra recie…

PowerMeta: un script en PowerShell para buscar los ficheros públicos de un dominio y extraer sus metadatos
PowerMeta es un script en PowerShell que busca archivos públicos alojados en varios sitios web para un dominio en particular usando búsquedas personalizadas en Google y Bing, l…