Docly Child

3.1. La arquitectura de internet

Information Gathering and Scanning

En esta sección se van a mostrar algunas técnicas para obtener información de las redes y sus equipos conectados en internet. Esto incluye principalmente el escaneo de servidores y puertos. Este tipo de escaneos pueden complementar la información obtenida a través de las técnicas de OSINT y deben proporcionar datos que puedan emplearse como vectores de ataque, sobre todo cuando se trata de hallar servicios en los puertos de los servidores cuyo software sea vulnerable por no estar debidamente actualizado.

Además, se va a proporcionar al principio información teórica sobre el funcionamiento de internet en detalle, ampliando las secciones de la introducción. Esta información será relevante para comprender los procesos de explotación de vulnerabilidades de servicios en internet así como para tener capacidades para leer la información que proporcionan algunos comandos y aplicaciones genéricas para obtener información a través de consultas WHOIS, trazados de rutas o identificar tipos de redes a través de las IP, entre otras. En cualquier caso, este conocimiento resultará útil ara otras secciones y temas como análisis de vulnerabilidades en páginas web, extender una incursión informática a otras redes, etc.

Tabla de contenidos: