Archivo de la etiqueta: footprinting

Herramientas de footprinting I: Maltego

Empezamos a meternos en el barro con las herramientas de footprinting que podemos utilizar a la hora de recabar información del objetivo sobre el que estamos realizando el pentesting.

Maltego es una herramienta que recopila información del objetivo, creando conexiones entre esta información, facilitando la tarea al auditor. La información que es capaz de recolectar es tanto a nivel de infraestructura (servidores, IPs…) como de personas (trabajadores, números de teléfono, correos electrónicos…). Sigue leyendo Herramientas de footprinting I: Maltego

Footprinting: Introducción

Hoy comenzamos una nueva serie de posts en las que iremos hablando de las fases de un pentesting e iremos explicando herramientas que pueden ser útiles a la hora de llevarla a cabo.

Cuando nos tenemos que enfrentar a una auditoría o pentesting, las fases que debemos llevar a cabo de manera general será:

  1. Recogida de información o footprinting.
  2. Fingerprinting.
  3. Análisis de vulnerabilidades encontradas.
  4. Explotación de las vulnerabilidades.
  5. Elaboración del informe o informes correspondientes.

Sigue leyendo Footprinting: Introducción