(Information Gathering) Becerril López Sergio Francisco Monroy Karla
Recolección de información Por definición, la recolección de información es “pasiva” Implica aprovechar los recursos públicamente disponibles Evita procesos activos
Recolección de información Resultados esperados: Dominio(s) IP(s) Información de registro público Teléfonos Direcciones postales Fec Nombres Organigrama
Métodos usuales: Búsqueda en web Buscadores Contenido en sitio web oficial Foros Sitios de opinión Noticias Redes sociales Recolección de información
Búsqueda en recursos publicitarios Panfletos Dossiers de productos Informes de prensa Recolección de información
Resolución de nombres nslookup Recolección de información
Solicitud de información de registro whois
Recolección de información zone transfer dig IP-Plus
Recopilación de información Resolución inversa de nombres Rastreo de paquetes Traceroute Open Directory Project Búsquedas por rango
Recopilación de información Diccionario de subdominios Búsqueda sistemática de subdominios comunes Puede ser generalizada u orientada a la organización No requiere más de un simple script
Recopilación de información Caché de navegación Google cache
Recopilación de información Análisis de contenido web (errores, robots) Evaluación de la plataforma utilizada Reconocimiento de zonas prohibidas
Recopilación de información Cabeceras de correo Mapeo de los servidores en la organización Mapeo de los usuarios de correo en la organización Inferencias sobre estructura organizacional
Preguntas La presentación está disponible en:
Referencias: gathering/ information-gathering-tool/ gathering-tool/