Herramientas de pentesting#

Índice práctico de herramientas publicadas en el blog, agrupadas por fase del proceso de pentesting.

OSINT y reconocimiento#

  • Google Dorks: búsquedas avanzadas para encontrar información pública.
  • theHarvester: correos, subdominios y datos OSINT.
  • Amass: enumeración de subdominios.
  • Shodan: dispositivos y servicios expuestos.
  • WhatWeb: fingerprinting de tecnologías web.

Red y servicios#

Web#

Cómo estudiar herramientas#

  1. Lee la herramienta y anota su propósito.
  2. Prueba comandos básicos en un laboratorio local.
  3. Documenta parámetros útiles y errores comunes.
  4. Aplica la herramienta en un writeup autorizado.
  5. Conecta el hallazgo con una mitigación.