You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: content/learning-path/1/module-4.es.md
+14-6Lines changed: 14 additions & 6 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -168,25 +168,33 @@ Siéntese con un compañero o un mentor que tenga una experiencia significativa
168
168
{{% resource title="Uso del comando dig" description="Cómo buscar información sobre direcciones IP" languages="Inglés" cost="Gratis" url="https://phoenixnap.com/kb/linux-dig-command-examples" %}}
169
169
{{% resource title="doggo" description="Una alternativa al comando dig, con una funcionalidad muy similar pero con un formato de salida diferente" languages="Inglés" cost="Gratis" url="https://github.com/mr-karan/doggo" %}}
170
170
{{% resource title="comando host en Linux con ejemplos" description="Una guía sobre cómo utilizar el comando host en Linux, otra herramienta de uso común para analizar servidores y otros tipos de infraestructura." languages="Inglés" cost="Gratis" url="https://www.geeksforgeeks.org/host-command-in-linux-with-examples/" %}}
171
-
{{% resource title="Further DNS reconnaissance" description="Varias herramientas para automatizar la búsqueda de servidores relacionados" languages="Inglés" cost="Gratis" url="DNSRecon: https://securitytrails.com/blog/dnsrecon-tool <br>Fierce: https://www.kali.org/tools/fierce/ y https://salsa.debian.org/pkg-security-team/fierce <br>También puede utilizar VirusTotal para buscar manualmente nombres de URL y servidores (https://support.virustotal.com/hc/en-us/articles/115002739245-Searching)" %}}
171
+
{{% resource title="Further DNS reconnaissance, recurso 1" description="Varias herramientas para automatizar la búsqueda de servidores relacionados: DNSRecon" languages="Inglés" cost="Gratis" url="https://securitytrails.com/blog/dnsrecon-tool" %}}
172
+
{{% resource title="Further DNS reconnaissance, recurso 2" description="Varias herramientas para automatizar la búsqueda de servidores relacionados: Fierce" languages="Inglés" cost="Gratis" url="https://www.kali.org/tools/fierce/" %}}
173
+
{{% resource title="Further DNS reconnaissance, recurso 3" description="Varias herramientas para automatizar la búsqueda de servidores relacionados: Fierce" languages="Inglés" cost="Gratis" url="https://salsa.debian.org/pkg-security-team/fierce" %}}
174
+
{{% resource title="Further DNS reconnaissance, recurso 4" description="VirusTotal para buscar manualmente nombres de URL y servidores" languages="Inglés" cost="Gratis" url="https://support.virustotal.com/hc/en-us/articles/115002739245-Searching %}}
172
175
{{% resource title="GeoIP" description="Buscar la ubicación física (probable) de un servidor por dirección IP" languages="Inglés" cost="Gratis para cantidades limitadas" url="https://www.maxmind.com/en/geoip-demo" %}}
173
-
{{% resource title="whois/RDAP" description="Muestra la información de propiedad de un dominio o dirección IP" languages="Inglés" cost="Gratis" url="Herramienta: https://who.is/ <br> https://search.arin.net/rdap/ <br> https://lookup.icann.org/en" %}}
176
+
{{% resource title="whois/RDAP, recurso 1: ARIN Search" description="Muestra la información de propiedad de un dominio o dirección IP" languages="Inglés" cost="Gratis" url="Herramienta: https://who.is/" %}}
177
+
{{% resource title="whois/RDAP, recurso 2: ICANN Lookup" description="Muestra la información de propiedad de un dominio o dirección IP" languages="Inglés" cost="Gratis" url="https://lookup.icann.org/en" %}}
178
+
{{% resource title="whois/RDAP, recurso 3: who.is" description="Muestra la información de propiedad de un dominio o dirección IP" languages="Inglés" cost="Gratis" url="Herramienta: https://who.is/" %}}
174
179
{{% resource title="Qué es whois y cómo se utiliza" description="Un breve resumen de qué es una base de datos whois y cuáles son sus posibles limitaciones" languages="Inglés" cost="Gratis" url="https://www.domain.com/blog/what-is-whois-and-how-is-it-used/" %}}
175
180
{{% resource title="La guía definitiva de la base de datos whois" description="Ofrece una mirada a lo que whois puede y (no puede) usar" languages="Inglés" cost="Gratis" url="https://domainnamestat.com/blog/the-ultimate-guide-to-the-whois-database" %}}
176
181
{{% resource title="¿Qué es una dirección IPv4?" description="Existen dos tipos de direcciones IP, IPv4 e IPv6. Esta guía ofrece una introducción a las primeras" languages="Inglés" cost="Gratis" url="https://bluecatnetworks.com/glossary/what-is-ipv4/" %}}
177
182
{{% resource title="Diferencia entre IPv4 e IPv6" description="Describa las principales diferencias entre los dos tipos de direcciones IP" languages="Inglés" cost="Gratis" url="https://www.geeksforgeeks.org/differences-between-ipv4-and-ipv6/" %}}
178
183
{{% resource title="Comprensión de las direcciones IP" description="Una rápida introducción a qué son las direcciones IP, cuáles son sus diferentes tipos" languages="Inglés" cost="Gratis" url="https://www.enterprisenetworkingplanet.com/standards-protocols/understanding-ip-addresses/" %}}
179
184
{{% resource title="¿Qué son los números de puerto y cómo funcionan?" description="Una rápida introducción a números de puerto, incluye una lista de algunos de los principales" languages="Inglés" cost="Gratis" url="https://www.techtarget.com/searchnetworking/definition/port-number" %}}
180
185
{{% resource title="Enumeración de subdominios: la guía definitiva" description="Una guía que contiene varias técnicas para enumerar (averiguar) qué subdominios contienen un dominio específico. Vale la pena recordar que no todas las técnicas funcionarán en todos los dominios/servidores" languages="Inglés" cost="Gratis" url="https://0xffsec.com/handbook/information-gathering/subdomain-enumeration/" %}}
181
-
{{% resource title="Servicios de inteligencia sobre amenazas con historial DNS" description="Estos servicios realizan escaneos de DNS y añaden historiales; los analistas que los utilizan pueden así ver si determinados sitios web o direcciones se movieron o cambiaron" languages="Inglés" cost="Gratuito con funciones Premium (Security Trails)<br>Gratuito (Microsoft Defender))" url="https://securitytrails.com/ <br> https://ti.defender.microsoft.com/" %}}
186
+
{{% resource title="Servicios de inteligencia sobre amenazas con historial DNS: Security Trails" description="Estos servicios realizan escaneos de DNS y añaden historiales; los analistas que los utilizan pueden así ver si determinados sitios web o direcciones se movieron o cambiaron" languages="Inglés" cost="Gratuito con funciones Premium" url="https://securitytrails.com/ %}}
187
+
{{% resource title="Servicios de inteligencia sobre amenazas con historial DNS: Microsoft Defender TI" description="Estos servicios realizan escaneos de DNS y añaden historiales; los analistas que los utilizan pueden así ver si determinados sitios web o direcciones se movieron o cambiaron" languages="Inglés" cost="Gratuito" url="https://ti.defender.microsoft.com/" %}}
182
188
{{% resource title="Alienvault OTX" description="Un servicio que recopila información sobre amenazas e indicadores presentados por la comunidad" languages="Inglés" cost="Gratis" url="https://otx.alienvault.com/" %}}
183
189
{{% resource title="Mandiant Advantage" description="Otro servicio de inteligencia sobre amenazas, actualmente propiedad de Google" languages="Inglés" cost="Algunas funciones están disponibles en la versión gratuita" url="https://www.mandiant.com/multi-vendor-security-platform-free-access" %}}
184
-
{{% resource title="Shodan" description="Muestra información sobre los servicios que se ejecutan en un servidor a través de la dirección IP, también puede buscar todos los servidores que ejecutan un servicio con un banner determinado" languages="Inglés" cost="Gratis Nivel<br>Básico $49<br>Más volumen disponible como suscripciones mensuales<br>(Gratis básico para correos electrónicos académicos, ocasionalmente tiene grandes descuentos, por ejemplo, membresía por $5 cuando obtuvieron 5 millones de usuarios en julio de 2022, y $4 cuando alcanzaron los 4 millones en marzo de 2021)" url="Contexto: https://en.wikipedia.org/wiki/Banner_grabbing<br>Herramienta: https://www.shodan.io/<br>Documentación: https://help.shodan.io/" %}}
190
+
{{% resource title="Shodan" description="Muestra información sobre los servicios que se ejecutan en un servidor a través de la dirección IP, también puede buscar todos los servidores que ejecutan un servicio con un banner determinado" languages="Inglés" cost="Gratis Nivel, Básico $49, Más volumen disponible como suscripciones mensuales, (Gratis básico para correos electrónicos académicos, ocasionalmente tiene grandes descuentos, por ejemplo, membresía por $5 cuando obtuvieron 5 millones de usuarios en julio de 2022, y $4 cuando alcanzaron los 4 millones en marzo de 2021)" url="https://www.shodan.io/" %}}
185
191
{{% resource title="Censys Search" description="Una herramienta que puede observar puertos abiertos, servicios en ejecución, certificados TLS, etc. para una IP determinada." languages="Inglés" cost="Gratis" url="https://search.censys.io/" %}}
186
192
{{% resource title="DNS Dumpster" description="Herramienta utilizada para buscar las posibles superficies de ataque de los servicios orientados a Internet." languages="Inglés" cost="Gratis" url="https://dnsdumpster.com/" %}}
187
-
{{% resource title="DNS Checker & MX ToolBox" description="ʻSwiss Army Knivesʼ de búsquedas DNS e IP: permite diversas búsquedas rápidas en registros de dominio/DNS, IP y correo electrónico." languages="Inglés" cost="Gratis" url="https://mxtoolbox.com/SuperTool.aspx <br>https://dnschecker.org/all-tools.php" %}}
193
+
{{% resource title="DNS Checker" description="ʻSwiss Army Knivesʼ de búsquedas DNS e IP: permite diversas búsquedas rápidas en registros de dominio/DNS, IP y correo electrónico." languages="Inglés" cost="Gratis" url="https://dnschecker.org/all-tools.php" %}}
194
+
{{% resource title="MX ToolBox" description="ʻSwiss Army Knivesʼ de búsquedas DNS e IP: permite diversas búsquedas rápidas en registros de dominio/DNS, IP y correo electrónico." languages="Inglés" cost="Gratis" url="https://mxtoolbox.com/SuperTool.aspx" %}}
188
195
{{% resource title="Cómo funciona la transparencia de los certificados" description="Una rápida introducción a qué es la transparencia de los certificados, qué problemas aborda y cómo funciona" languages="Inglés" cost="Gratis" url="https://certificate.transparency.dev/howctworks/" %}}
189
-
{{% resource title="Certificados.: el OSINT Gih que sigue dando" description="Una guía para analistas sobre cómo usar herramientas como Shodan para buscar certificados y obtener buenos datos en los servidores web que están investigando" languages="Inglés" cost="Gratis" url="Versión de texto: https://www.osintcurio.us/2019/03/12/certificates-the-osint-gift-that-keeps-on-giving/ <br>Versión en vídeo: https://www.youtube.com/watch?v=XHltHamQVoA" %}}
196
+
{{% resource title="Certificados.: el OSINT Gih que sigue dando (Versión de texto)" description="Una guía para analistas sobre cómo usar herramientas como Shodan para buscar certificados y obtener buenos datos en los servidores web que están investigando" languages="Inglés" cost="Gratis" url="https://www.osintcurio.us/2019/03/12/certificates-the-osint-gift-that-keeps-on-giving/" %}}
197
+
{{% resource title="Certificados.: el OSINT Gih que sigue dando (Versión en vídeo)" description="Una guía para analistas sobre cómo usar herramientas como Shodan para buscar certificados y obtener buenos datos en los servidores web que están investigando" languages="Inglés" cost="Gratis" url="https://www.youtube.com/watch?v=XHltHamQVoA" %}}
190
198
{{% resource title="crt.sh" description="Un motor de búsqueda que se centra específicamente en la búsqueda de certificados" languages="Inglés" cost="Gratis" url="https://crt.sh/" %}}
191
199
{{% resource title="masadns" description="Una herramienta que se puede utilizar para realizar búsquedas de subdominio por fuerza bruta" languages="Inglés" cost="Gratis" url="https://github.com/blechschmidt/massdns#reconnaissance-by-brute-forcing-subdomains" %}}
192
200
{{% resource title="Rastreo de infraestructuras persistentes avanzadas" description="Una guía sobre diversos métodos que podrían utilizarse para rastrear la infraestructura de los atacantes, que también examina la búsqueda de certificados" languages="Inglés" cost="Gratis" url="https://censys.com/advanced-persistent-infrastructure-tracking/" %}}
0 commit comments