Pillager: sistemas de archivos para información confidencial con Go

A veces, después de obtener acceso al sistema en la red, no encontramos ninguna información confidencial. Entonces, para obtener la información sobre el objetivo o la máquina víctima, podemos usar la herramienta Pillager. La herramienta Pillager es una herramienta de seguridad cibernética automatizada que proporciona el escaneo de directorios de forma recursiva en busca de … Continue reading «Pillager: sistemas de archivos para información confidencial con Go»

Userrecon-Py – Encuentra nombres de usuario en redes sociales

Userrecon-py es un script automatizado desarrollado en el lenguaje Python utilizado en el proceso de recopilación de información. Este script encuentra el enlace de la cuenta propiedad del nombre de usuario ingresado en casi 65 sitios de redes sociales públicas. A través de esto, podemos planificar ataques de ingeniería social y obtener información valiosa a … Continue reading «Userrecon-Py – Encuentra nombres de usuario en redes sociales»

Email2phonenumber: herramienta OSINT para obtener el número de teléfono de un objetivo por dirección de correo electrónico

La herramienta Email2phonenumber es una herramienta de penetración automatizada utilizada en la fase de recopilación de información OSINT. Esta herramienta es capaz de devolver el número de teléfono simplemente dando la dirección de correo electrónico de la víctima. La herramienta Email2phonenumber está desarrollada en el lenguaje Python3 y también está disponible en la plataforma GitHub … Continue reading «Email2phonenumber: herramienta OSINT para obtener el número de teléfono de un objetivo por dirección de correo electrónico»

ProtOSINT: secuencia de comandos de Python para investigar las cuentas de Protonmail y las direcciones IP de ProtonVPN

ProtOSINT es una herramienta gratuita y de código abierto disponible en GitHub. Esta herramienta se basa en la tecnología de las herramientas de inteligencia de código abierto que funciona con la información de código abierto disponible en la web o en Internet. ProtOSINT se puede utilizar en la investigación del servicio Proton en una dirección … Continue reading «ProtOSINT: secuencia de comandos de Python para investigar las cuentas de Protonmail y las direcciones IP de ProtonVPN»

IRIS: marco de inteligencia de código abierto

La herramienta IRIS es una herramienta automatizada que se utiliza para extraer información a través de medios OSINT. IRIS es un marco OSINT de código abierto que incluye módulos para obtener datos sobre un dominio de destino o un individuo mediante el raspado de páginas web y la extracción de información de las API. La … Continue reading «IRIS: marco de inteligencia de código abierto»

FrameDomain Framework: herramienta de enumeración de subdominios para probadores de penetración

FrameDomain es una herramienta automatizada que tiene como objetivo enumerar los subdominios del dominio principal. La herramienta FrameDomain consta de varias subherramientas como SubExtractor, Riddler, Anubis, etc. Todas estas herramientas tienen como objetivo extraer subdominios. La herramienta FrameDomain está desarrollada en el lenguaje Python y su herramienta basada en menús. Solo necesita especificar el número … Continue reading «FrameDomain Framework: herramienta de enumeración de subdominios para probadores de penetración»

Secuestro – Herramienta de comprobación de enlaces rotos

El secuestro de enlaces rotos (BLH) es un tipo de ataque web. Explota enlaces externos que ya no son válidos. Esta vulnerabilidad se puede probar mediante el uso de herramientas automatizadas. La herramienta Comprobador de enlaces rotos es una herramienta automatizada desarrollada en lenguaje NodeJS y también disponible en la plataforma GitHub. Esta herramienta toma … Continue reading «Secuestro – Herramienta de comprobación de enlaces rotos»

Evilscan – Escáner masivo de puertos IP

Network Scanning es la fase en la que se recopila información sobre las máquinas conectadas a la red. Esto se puede hacer con varios métodos, uno de los mejores métodos es usar una herramienta automatizada. Evilscan es un escáner de red desarrollado en el lenguaje NodeJS. Esta herramienta tiene una variedad de opciones, como permitir … Continue reading «Evilscan – Escáner masivo de puertos IP»

Fzf – Búsqueda de archivos desde la terminal de Linux

Fzf es una herramienta de búsqueda difusa de propósito general de línea de comandos. Es algo así como grep. Es una herramienta de línea de comandos multiplataforma que lo ayuda a buscar y abrir archivos rápidamente. Además, es portátil de código abierto sin dependencias. Tiene soporte para el complemento Vim/Neovim, enlaces de teclas y autocompletado … Continue reading «Fzf – Búsqueda de archivos desde la terminal de Linux»

Ngrep: analizador de paquetes de red para Linux

Ngrep un analizador de paquetes de red que es similar al comando grep, pero ngrep grep el paquete en la capa de red. Esta herramienta mide el tráfico que va a entrar en la interfaz de red. ngrep nos permite especificar una expresión regular o hexadecimal extendida para compararla con las cargas de datos de … Continue reading «Ngrep: analizador de paquetes de red para Linux»