Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Tu WiFi podría estar en este mapa OSINT


La mejor plataforma OSINT utiliza Google Dorking para ofrecer un mapa donde podría aparecer tu red WiFi, siendo ideal para investigadores y expertos en ciberseguridad.



  • La herramienta OSINT más destacada cuenta con un mapa interactivo donde es muy probable que tu red WiFi esté visible.
  • Este sistema utiliza la técnica de Google Dorking, siendo un recurso ideal para periodistas, investigadores, alumnos de ciberseguridad y cazadores de errores (bug bounty).



Si quieres realizar una investigación en la web por estar comenzando en ciberseguridad o en el análisis forense digital, lo mejor es que manejes todas las técnicas de lo que se conoce como inteligencia de fuentes abiertas (OSINT).

Una de estas es lo que se conoce como Google Dorking –a veces denominado también como Google Hacking–, que es una modalidad avanzada que usa operadores de búsqueda especiales para poder localizar información que este buscador ha indexado.

Lo más probable es que conozcas la lógica booleana, la técnica más básica dentro de este modelo, utilizado mayormente para realizar pruebas de penetración (pentesting), auditorías de seguridad, conseguir información para programas de bug bounty o para realizar reconocimiento pasivo, el conocido como footpriting –la huella digital que puede dejar un usuario u organización–.

Como siempre, una correcta utilización de este tipo de técnicas tiene que llevar un código deontológico y realizarse con fines educativos o con la autorización del sistema que estés investigando, ya que lo contrario no solo no es ético, sino que tampoco es legal.

Por ello, lo primero que has de tener grabado a fuego es que solo puedes usar la herramienta que te compartiré a continuación en sistemas autorizados; no puedes acceder a sistemas sin tener un permiso explícito, y no puedes explotar las vulnerabilidades encontradas sin autorización.

A partir de aquí, y con esto en mente, DorkSearch es una de las mejores herramientas que puedes usar si te gusta el Google Dorking. Tiene funcionalidades muy bien estructuradas y escribir operadores se hace mucho menos complejo que hacerlo directamente en el buscador de Google.

Todo lo que puedes hacer con DorkSearch

Más allá de que la interfaz de DorkSearch es moderna y tiene un diseño muy amable incluso con los usuarios que estén comenzando en este mundo, ofrece 2 modos que te facilitarán mucho la investigación: Cyber_Intel y File_Hunter.

En el primer caso, es una modalidad más orientada a los profesionales de la ciberseguridad y permite el acceso a dorks para encontrar vulnerabilidades, archivos de configuración expuestos, copias de seguridad, paneles de administraciones y otras herramientas más avanzadas.

En el segundo modo, a un nivel más básico, permite que los usuarios generales puedan localizar documentos, información pública, archivos multimedia o datos de contacto. Todo esto siempre son pistas para un reconocimiento que puede llevar a más pistas.

Por todas estas cualidades, creo que es un programa genial para quienes estén comenzando en programas de bug bounty, los conocido como cazarrecompensas en ciberseguridad, aunque siempre con la autorización expresa de la plataforma que estés investigando.

Como gran ventaja, está basado en la Google Hacking Database (GDHB), que es un repositorio mantenido por Offensive Security que tiene en su interior miles y miles de dorks categorizados según el tipo de vulnerabilidad que presenten. En el caso concreto de DorkSearch, la plataforma implementa los dorks más efectivos de la GFHB y añade sus propias categorías optimizadas.

Por ejemplo, si quieres crear un dork personalizado, simplemente revisa bien todos los operadores que necesites usar. Aquí tienes un ejemplo: site:tusitio.com filetype:pdf intitle:"confidential" -inurl:public. Esto hará que la herramienta busque archivos PDF con el término "confidential" en el título dentro del dominio tusitio.com, a la vez que excluirá todas las URL que contenga el término "public". A partir de aquí, puedes usar cualquier operador avanzado para probar con la plataforma.

En cuanto a todo lo que puedes encontrar, más allá de este motor parametrizado para crear dorks a medida, puedes usar la funcionalidad Exif_Hunter, que sirve para extraer metadatos incrustados en imágenes, como la geolocalización, el modelo de cámara, las fechas o el autor, todos ellos vitales si realizas investigación de documentos gráficos.

Pero también la herramienta Emoji_Crypt, una técnica increíble para la codificación y esteganografía ligera en secuencias de emoticonos, por lo que podrás ocultar de forma visual mensajes básicos o tokens, además de descifrarlos.

Un mapa global de WiFi totalmente público

Aunque en lo personal la herramienta que más me ha llamado la atención dentro de la plataforma es Wifi_Map, un mapa global interactivo de redes WiFi de uso público y compartido por la comunidad. Incluso tú puedes añadir una red WiFi que hayas identificado.


Todas ellas vienen con el nombre de la red (SSID) y la contraseña asociadas, además de la ubicación exacta donde se encuentra el punto. Con ello, cualquier usuario puede navegar de forma interactiva por cualquier ciudad o coordenadas del mundo para conocer todas las redes WiFi públicas disponibles, con los detalles sobre SSID y disponibilidad.

Adicionalmente, el mapa no para de crecer gracias a que permite que los usuarios puedan compartir y dar de alta redes WiFi públicas y abiertas cercanas a ellos, con lo cual se crea un registro descentralizado perfecto para viajeros o investigadores y analistas.

En el caso de investigaciones OSIN de campo, puede servir para comprender mucho mejor una auditoría de redes expuestas en una zona geográfica concreta, para elaborar un reconocimiento físico de este tipo de redes.

Por esto mismo, si localizas aquí tu red o incluso la has dejado abierta sin ningún tipo de protección, lo mejor es que corras a realizar una configuración básica. Desafortunadamente, alguien podría hacer un mal uso de ella y colarse en tu red, gracias a haberles abierto las puertas de par en par.

En definitiva, creo que DorkSearch es una de las mejores herramientas OSINT del momento, sobre todo para investigadores relacionados con la ciberseguridad, periodistas y estudiantes que quieran poner en práctica todo lo aprendido en este ámbito.

Y, por supuesto, también te puede ayudar a ganar alguna recompensa en programas de bug bounty. En este campo, cualquier herramienta que facilite el trabajo puede ahorrarte tiempo y acercarte más al primer puesto.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/mejor-plataforma-osint-tiene-hasta-un-mapa-que-probablemente-aparezca-tu-red-wifi_7038154_0.html


0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.