Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7999
)
-
▼
October
(Total:
326
)
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
Google añade 6 funciones de protección avanzada a ...
-
Teams luchará contra los deepfakes
-
ChatGPT revoluciona las compras de ropa online
-
Las NVIDIA Shield TV Pro ahora cuesta 299 euros, 1...
-
El candado con círculo en WhatsApp:
-
S26, Pixel 10a y S27 serán más caros
-
Kagi libera Orion como código abierto y deja Linux...
-
Atlassian corrige vulnerabilidades críticas en nue...
-
RemoveMacAI libera 12GB eliminando modelos de Appl...
-
GPT-6 descifra mensaje napoleónico de 217 años
-
Gemini de Google pronto podrá controlar tu ordenador
-
Windows 11 26H2 optimiza el uso de RAM
-
Fallo en Microsoft Exchange permite a atacantes au...
-
Alexa no deja de cantar la la la
-
Actualización de Windows 11 KB5124010 cierra apps,...
-
Cualquier web puede ser un campo de tiro y ahora p...
-
IA califica a Renfe como la peor empresa
-
La última actualización de seguridad del kernel de...
-
Apple restringe el acceso total al disco de macOS ...
-
IA de Google halla más de 500 fallos XSS y crea ex...
-
Revelados los nuevos mandos Xbox Elite Series 3
-
Anthropic reportó amenaza de mujer en Florida vía ...
-
Intentos de explotación del SDK Jungle de Realtek ...
-
Investigador se infiltra en red de lavado de Lazar...
-
-
▼
October
(Total:
326
)
Blogroll
Labels
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
Tu WiFi podría estar en este mapa OSINT
- La herramienta OSINT más destacada cuenta con un mapa interactivo donde es muy probable que tu red WiFi esté visible.
- Este sistema utiliza la técnica de Google Dorking, siendo un recurso ideal para periodistas, investigadores, alumnos de ciberseguridad y cazadores de errores (bug bounty).
Si quieres realizar una investigación en la web por estar comenzando en ciberseguridad o en el análisis forense digital, lo mejor es que manejes todas las técnicas de lo que se conoce como inteligencia de fuentes abiertas (OSINT).
Una de estas es lo que se conoce como Google Dorking –a veces denominado también como Google Hacking–, que es una modalidad avanzada que usa operadores de búsqueda especiales para poder localizar información que este buscador ha indexado.
Lo más probable es que conozcas la lógica booleana, la técnica más básica dentro de este modelo, utilizado mayormente para realizar pruebas de penetración (pentesting), auditorías de seguridad, conseguir información para programas de bug bounty o para realizar reconocimiento pasivo, el conocido como footpriting –la huella digital que puede dejar un usuario u organización–.
Como siempre, una correcta utilización de este tipo de técnicas tiene que llevar un código deontológico y realizarse con fines educativos o con la autorización del sistema que estés investigando, ya que lo contrario no solo no es ético, sino que tampoco es legal.
Por ello, lo primero que has de tener grabado a fuego es que solo puedes usar la herramienta que te compartiré a continuación en sistemas autorizados; no puedes acceder a sistemas sin tener un permiso explícito, y no puedes explotar las vulnerabilidades encontradas sin autorización.
A partir de aquí, y con esto en mente, DorkSearch es una de las mejores herramientas que puedes usar si te gusta el Google Dorking. Tiene funcionalidades muy bien estructuradas y escribir operadores se hace mucho menos complejo que hacerlo directamente en el buscador de Google.
Todo lo que puedes hacer con DorkSearch
Más allá de que la interfaz de DorkSearch es moderna y tiene un diseño muy amable incluso con los usuarios que estén comenzando en este mundo, ofrece 2 modos que te facilitarán mucho la investigación: Cyber_Intel y File_Hunter.
En el primer caso, es una modalidad más orientada a los profesionales de la ciberseguridad y permite el acceso a dorks para encontrar vulnerabilidades, archivos de configuración expuestos, copias de seguridad, paneles de administraciones y otras herramientas más avanzadas.
En el segundo modo, a un nivel más básico, permite que los usuarios generales puedan localizar documentos, información pública, archivos multimedia o datos de contacto. Todo esto siempre son pistas para un reconocimiento que puede llevar a más pistas.
Por todas estas cualidades, creo que es un programa genial para quienes estén comenzando en programas de bug bounty, los conocido como cazarrecompensas en ciberseguridad, aunque siempre con la autorización expresa de la plataforma que estés investigando.
Como gran ventaja, está basado en la Google Hacking Database (GDHB), que es un repositorio mantenido por Offensive Security que tiene en su interior miles y miles de dorks categorizados según el tipo de vulnerabilidad que presenten. En el caso concreto de DorkSearch, la plataforma implementa los dorks más efectivos de la GFHB y añade sus propias categorías optimizadas.
Por ejemplo, si quieres crear un dork personalizado, simplemente revisa bien todos los operadores que necesites usar. Aquí tienes un ejemplo: site:tusitio.com filetype:pdf intitle:"confidential" -inurl:public. Esto hará que la herramienta busque archivos PDF con el término "confidential" en el título dentro del dominio tusitio.com, a la vez que excluirá todas las URL que contenga el término "public". A partir de aquí, puedes usar cualquier operador avanzado para probar con la plataforma.
En cuanto a todo lo que puedes encontrar, más allá de este motor parametrizado para crear dorks a medida, puedes usar la funcionalidad Exif_Hunter, que sirve para extraer metadatos incrustados en imágenes, como la geolocalización, el modelo de cámara, las fechas o el autor, todos ellos vitales si realizas investigación de documentos gráficos.
Pero también la herramienta Emoji_Crypt, una técnica increíble para la codificación y esteganografía ligera en secuencias de emoticonos, por lo que podrás ocultar de forma visual mensajes básicos o tokens, además de descifrarlos.
Un mapa global de WiFi totalmente público
Aunque en lo personal la herramienta que más me ha llamado la atención dentro de la plataforma es Wifi_Map, un mapa global interactivo de redes WiFi de uso público y compartido por la comunidad. Incluso tú puedes añadir una red WiFi que hayas identificado.
Todas ellas vienen con el nombre de la red (SSID) y la contraseña asociadas, además de la ubicación exacta donde se encuentra el punto. Con ello, cualquier usuario puede navegar de forma interactiva por cualquier ciudad o coordenadas del mundo para conocer todas las redes WiFi públicas disponibles, con los detalles sobre SSID y disponibilidad.
Adicionalmente, el mapa no para de crecer gracias a que permite que los usuarios puedan compartir y dar de alta redes WiFi públicas y abiertas cercanas a ellos, con lo cual se crea un registro descentralizado perfecto para viajeros o investigadores y analistas.
En el caso de investigaciones OSIN de campo, puede servir para comprender mucho mejor una auditoría de redes expuestas en una zona geográfica concreta, para elaborar un reconocimiento físico de este tipo de redes.
Por esto mismo, si localizas aquí tu red o incluso la has dejado abierta sin ningún tipo de protección, lo mejor es que corras a realizar una configuración básica. Desafortunadamente, alguien podría hacer un mal uso de ella y colarse en tu red, gracias a haberles abierto las puertas de par en par.
En definitiva, creo que DorkSearch es una de las mejores herramientas OSINT del momento, sobre todo para investigadores relacionados con la ciberseguridad, periodistas y estudiantes que quieran poner en práctica todo lo aprendido en este ámbito.
Y, por supuesto, también te puede ayudar a ganar alguna recompensa en programas de bug bounty. En este campo, cualquier herramienta que facilite el trabajo puede ahorrarte tiempo y acercarte más al primer puesto.
Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/mejor-plataforma-osint-tiene-hasta-un-mapa-que-probablemente-aparezca-tu-red-wifi_7038154_0.html

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.