Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Reconocimiento pasivo y OSINT

5 tareas · 25 min · Principiante

Antes de mandar un solo paquete al objetivo ya se puede saber mucho de él, y todo sin tocarlo: lo que la empresa publica de sí misma. Subdominios que asoman en los registros de certificados, nombres y correos en la web pública, datos colados en los metadatos de un documento. El reconocimiento pasivo es barato, silencioso y afina todo lo que viene después. Se practica sobre lo que Arrecife Comercio deja ver en abierto, con la estación de la plataforma. Esta sala es de criterio: distinguir qué fuente pasiva aporta una decisión y qué cruza la línea de lo autorizado.

0 de 5 · 0%

Objetivo de la sala

Antes de mandar un solo paquete al objetivo ya se puede saber mucho de él, y todo sin tocarlo: lo que la empresa publica de sí misma. Subdominios que asoman en los registros de certificados, nombres y correos en la web pública, datos colados en los metadatos de un documento. El reconocimiento pasivo es barato, silencioso y afina todo lo que viene después. Se practica sobre lo que Arrecife Comercio deja ver en abierto, con la estación de la plataforma. Esta sala es de criterio: distinguir qué fuente pasiva aporta una decisión y qué cruza la línea de lo autorizado.

El reconocimiento pasivo no interroga al objetivo: consulta lo que ya está publicado sobre él. Los registros de transparencia de certificados listan subdominios que la empresa pidió certificar y que a veces no aparecen enlazados en ninguna parte; el DNS revela a dónde apuntan los nombres; la web pública trae nombres de personas, correos y proveedores. Nada de esto manda un paquete al objetivo, así que no hace ruido ni deja rastro en sus registros.

En Arrecife, antes de barrer la red, conviene exprimir estas fuentes: cada subdominio nuevo es superficie que quizá no salió en el barrido, y cada nombre de persona alimenta un futuro ataque de credenciales. Lo pasivo se agota primero porque es gratis en ruido.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Quieres ampliar la lista de subdominios de Arrecife sin tocar sus máquinas. ¿Qué fuente usas?

Ver pista de ayuda

Un subdominio certificado queda registrado en un log público. Consultarlo no toca al objetivo: es pasivo de verdad.

Hay una línea fina que se cruza sin querer. Consultar un log de certificados o el DNS público es pasivo: la información ya existe fuera del objetivo. Pero resolver cada subdominio y conectarse a él para ver si responde ya es activo —toca la máquina—, aunque se haga «con cuidado». Llamar pasivo a lo que manda paquetes es engañarse: deja rastro igual, y en un engagement con ventana horaria pactada puede violar las reglas si se hace fuera de tiempo.

En Arrecife, listar los subdominios de un log es pasivo; probar cuáles están vivos es el primer acto activo, y va contado dentro del alcance y la ventana. Mantener clara la frontera evita hacer ruido creyendo que no se hace.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Sacas una lista de subdominios de Arrecife de un log de certificados y quieres saber cuáles responden. ¿Qué es eso?

Ver pista de ayuda

Pasivo es consultar lo que existe fuera del objetivo. En cuanto te conectas para ver si responde, tocas la máquina: es activo.

Los documentos que una empresa publica —un PDF de catálogo, una hoja de tarifas— suelen llevar metadatos que nadie limpió: el autor, el software, a veces rutas internas o nombres de equipo. El nombre del autor de un documento revela la convención con la que la empresa forma sus usuarios (inicial y apellido, nombre.apellido), y con esa convención se construye una lista de usuarios probables para los ataques de credenciales. Es información que la empresa regaló sin querer, recogida sin tocar ningún sistema.

En Arrecife, un documento público trae en sus metadatos un nombre de usuario. Ese dato sí cambia decisiones: fija el formato de los usuarios y alimenta las salas de contraseñas y de aplicaciones web. Se anota como hallazgo de exposición de información.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un PDF público de Arrecife trae en sus metadatos un nombre de usuario del autor. ¿Qué valor tiene?

Ver pista de ayuda

El nombre del autor fija cómo forma la empresa sus usuarios. Esa convención construye la lista de usuarios probables para después.

El reconocimiento pasivo prepara el terreno, pero no cierra el mapa por sí solo: dice qué nombres existen y quién trabaja ahí, no qué servicios corren ni con qué versión. Su producto es una lista de candidatos y de datos —subdominios, usuarios, proveedores— que dirige la fase activa hacia donde importa. Tratarlo como el final sería entregar nombres sin saber qué hay detrás; ignorarlo sería barrer a ciegas una superficie que ya estaba descrita.

En Arrecife, lo que sale del OSINT —subdominios y una convención de usuarios— se suma a la lista de objetivos priorizada y marca por dónde enumerar primero. El pasivo afina el activo; no lo reemplaza.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Cierras el reconocimiento pasivo de Arrecife. ¿Qué entregas a la fase activa?

Ver pista de ayuda

El pasivo produce candidatos y datos que afinan el activo. No cierra el mapa: dice por dónde empezar a tocar.

El OSINT encuentra lo que la empresa regaló sin querer. Abre el laboratorio y revisa el documento público de Arrecife que el reconocimiento recuperó: en sus metadatos quedó un nombre de usuario que fija la convención de la empresa. Aísla ese nombre de usuario.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y lee los metadatos del documento público recuperado. ¿Qué nombre de usuario aparece como autor? Escríbelo tal cual.

Formato esperado: _________

Ver pista de ayuda

Está en el campo de autor de los metadatos del documento; es un usuario en formato inicial y apellido. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad