<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OSINT on Adrián Lois</title><link>https://adrianlois.com/tags/osint/</link><description>Recent content in OSINT on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 21 Aug 2024 13:06:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/osint/index.xml" rel="self" type="application/rss+xml"/><item><title>Herramientas para enumeración pasiva de subdominios (OSINT)</title><link>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</link><pubDate>Thu, 21 May 2020 19:24:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</guid><description>&lt;p&gt;En un proceso de pentesting de auditoría de caja negra (black box) en un principio no tenemos ningún conocimiento de la infraestructura de servidores y comunicaciones de la organización que vamos a auditar. Nos encontramos en una &lt;strong&gt;fase de recopilación de información y escaneo&lt;/strong&gt; de los activos de la compañía públicos en Internet.&lt;/p&gt;
&lt;p&gt;Lo habitual es usar &lt;a href="https://en.wikipedia.org/wiki/Footprinting" target="_blank" rel="noopener"&gt;footprinting&lt;/a&gt; con recursos web, técnicas de recopilación y análisis &lt;a href="https://en.wikipedia.org/wiki/Open-source_intelligence" target="_blank" rel="noopener"&gt;OSINT&lt;/a&gt; &lt;em&gt;(Open Source Intelligence)&lt;/em&gt; intentando obtener la mayor cantidad de información posible y que nos pueda ser de utilidad para avanzar a una &lt;strong&gt;fase de enumeración&lt;/strong&gt; de los sistemas &amp;ldquo;vivos&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Privacidad expuesta por medio del feed de Picasaweb</title><link>https://adrianlois.com/posts/privacidad-expuesta-por-medio-del-feed-de-picasaweb/</link><pubDate>Sun, 06 Sep 2015 22:28:00 +0000</pubDate><guid>https://adrianlois.com/posts/privacidad-expuesta-por-medio-del-feed-de-picasaweb/</guid><description>&lt;p&gt;Este simple y pequeño tip &lt;strong&gt;nos permite ver fotos de perfiles públicos en &lt;a href="http://picasaweb.google.com/" target="_blank" rel="noopener"&gt;picasaweb.google.com&lt;/a&gt;&lt;/strong&gt; un servicio que Google suele ofrecer sincronización con la cuenta de Google global del usuario.&lt;/p&gt;
&lt;p&gt;Servicios que usemos de Google y en el cual compartamos de algún modo imágenes a través de ellos podrán ser publicadas de forma pública en picasaweb: La galería de imágenes del teléfono, Blogger, Hangouts, etc.&lt;/p&gt;
&lt;p&gt;Simplemente si accedemos a un feed aleatorio como por ejemplo puede ser este.&lt;/p&gt;</description></item><item><title>Ver fotos de perfiles privados de Facebook</title><link>https://adrianlois.com/posts/ver-fotos-de-perfiles-privados-de-facebook/</link><pubDate>Sun, 22 Feb 2015 10:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ver-fotos-de-perfiles-privados-de-facebook/</guid><description>&lt;p&gt;Esta entrada ya la había publicado hace tiempo pero por ciertos motivos tuve que eliminarla, hoy por otros motivos y petición de ciertos usuarios decidí reabrirla.&lt;/p&gt;
&lt;p&gt;Realmente con este método no se visualizan las fotos o publicaciones de perfiles privados de Facebook, sino que es una forma de ver las fotos etiquetadas, que le gustaron, comentarios en fotos, etc. de dichos perfiles privados.&lt;/p&gt;
&lt;p&gt;Esto tampoco se puede considerar un fallo de seguridad de Facebook, pero sí a mi modo de ver una invasión de la privacidad de los usuarios que forman parte de esta red social.&lt;/p&gt;</description></item><item><title>DNS Cache Snooping con nslookup: qué webs visita una organización</title><link>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</link><pubDate>Sun, 29 Apr 2012 21:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</guid><description>&lt;p&gt;&lt;code&gt;nslookup&lt;/code&gt; (&lt;em&gt;Name System Lookup&lt;/em&gt;) podemos saber qué organizaciones tienen configurado un name server (ns) y qué páginas web visitan sus usuarios consultando de forma no recursiva la caché DNS del servidor de nombres.&lt;/p&gt;
&lt;p&gt;Cuando un usuario desde su máquina quiere resolver un nombre de dominio mediante una petición DNS, éste pregunta al servidor DNS que tiene configurado. Si este tiene activada la caché, la busca y devuelve la consulta a la máquina del usuario, si el servidor no la tiene disponible en su caché DNS, que por defecto la almacena con un TTL (Time to live o Tiempo de vida) de unos 3.600 segundos (1 hora) aunque este tiempo es configurable en la administración del servidor DNS.&lt;/p&gt;</description></item></channel></rss>