travel_exploreOSINTGuide
Intermedioschedule~45 min

Cómo mapear la infraestructura de un dominio

Un método de reconocimiento para enumerar los subdominios, registros DNS, certificados y activos relacionados de un dominio para revelar la huella en línea completa de una organización.

Mapear la infraestructura de un dominio (footprinting) revela los servidores, subdominios y propiedades relacionadas detrás de una organización. Respalda tanto la debida diligencia como el mapeo defensivo de la superficie de ataque. Este método construye la imagen más completa posible a partir de fuentes públicas.

Lo que necesitarás

Pasos

  1. **Lea el registro de registro.**Comience con WHOIS para ver el registrador, la fecha de creación y, cuando no esté enmascarado, los detalles del registrante. El WHOIS histórico puede revelar el propietario original detrás de un servicio de privacidad. 2.**Enumere los registros DNS.**Extraiga los registros A, MX, TXT y del servidor de nombres del dominio. Los registros MX revelan el proveedor de correo; Los registros TXT suelen exponer los servicios de terceros que utiliza la organización. 3.**Descubra subdominios a través de la transparencia del certificado.**Busque registros de certificate-transparency, que registran cada certificado TLS emitido y nombran los dominios que cubren. Esta es la forma más eficaz de encontrar subdominios olvidados o que parecen internos. 4.**Verificación cruzada con herramientas de subdominios.**Complemente los registros CT con herramientas dedicadas de subdomain-enumeration para detectar subdominios que no están cubiertos por un certificado. 5.**Resolver y agrupar por infraestructura.**Resuelva los hosts descubiertos en direcciones IP, luego agrúpelos por red y proveedor de alojamiento (sistema autónomo) para ver qué activos se encuentran juntos y quién los opera. 6.**Verifique archivos e historial.**Los archivos web muestran qué subdominios y contenido existieron en el pasado, y a menudo revelan infraestructura que ha estado oculta desde entonces.

Errores comunes

-**Deteniéndose en una fuente.**Ninguna herramienta encuentra todos los subdominios; combine registros CT, DNS y herramientas dedicadas. -**Confundir alojamiento compartido con propiedad.**Muchos sitios comparten una IP; una dirección compartida no prueba la propiedad común sin corroboración. -Cruzando a pruebas activas. La huella OSINT utiliza únicamente datos públicos: no sondee, escanee ni acceda a sistemas para los que no esté autorizado.

Verifica tu resultado

Ha mapeado la infraestructura cuando puede presentar una lista documentada de los subdominios, proveedores de servicios y correo y alojamiento del dominio, cada uno rastreable hasta una fuente pública. Un diagrama de relaciones que agrupa los activos por proveedor hace que la huella sea legible y defendible.

Herramientas para este método

Términos clave