Footprinting y Reconocimiento

Descargar como pptx, pdf o txt
Descargar como pptx, pdf o txt
Está en la página 1de 14

FOOTPRINTING

ING. CRISTIAN VASCO M.Sc.


PERÍODO : ABRIL 2020 – SEPTIEMBRE 2020
Introducción 2

1. INTRODUCCIÓN
Introducción 3

El primer paso de un Hacker es el "Footprinting", que es un proceso previo para lanzar un ataque hacia alguna
organización. Básicamente hace una recopilación de toda la información necesaria para hacer un ataque perfecto.

En esta parte del Footprinting es donde el atacante obtiene, reúne y organiza toda la información posible sobre su
objetivo o víctima, mientras más información obtiene, con mayor precisión puede lanzar un ataque.
¿Qué es el footprinting? 4

Footprinting (Reconocimiento) es la técnica utilizada para reunir información sobre sistemas informáticos
objetivo y sobre las entidades a las que pertenecen, sean estas un individuo, un grupo de personas o una
organización. La información es muy útil para el atacante que intenta ingresar a su infraestructura (equipos, red,
etc.)
Introducción 5

TIPOS DE
2.
FOOTPRINTING
Footprinting con el motor de búsqueda 6

Los atacantes utilizan la búsqueda


para recopilar información sobre
su objetivo, como plataformas
tecnológicas, detalles de
empleados, páginas de inicio de
sesión, portales de intranet, etc.,
lo que ayuda a realizar ingeniería
social u otros tipos de ataques
avanzados.
Footprinting a través de alertas 7

Esta función nos entrega una alerta si


algo cambia en un sitio web en
particular; ya que es posible añadir
una o varias alertas a un determinado
sitio web. Para ello, utilizamos
https://www.google.com/alerts
y se escribe el nombre del sitio web
del que se desea la alerta.
Footprinting a través de redes sociales 8

 Los atacantes usan sitios de redes sociales


como Facebook, Twitter y Pinterest, etc.
para obtener datos importantes y sensibles
sobre su objetivo.
 A menudo crean perfiles falsos a través de
estos medios sociales para atraer a su
objetivo y extraer información vulnerable.
Footprinting a través de ingeniería social 9

 La ingeniería social es un arte de manipular el


comportamiento humano para nuestra propia
ventaja. Esto resulta más útil cuando existe la
necesidad de extraer información confidencial.
Para ello, tenemos que depender del hecho de que
las personas no son conscientes de su valiosa
información y no tienen idea de ser explotados.
El ejemplo más común para esto es cuando la
gente hace llamadas como falsas empresas de
tarjetas de crédito/débito y trata de extraer
información.
BugCrowd 10

Programa BugBounty público. Este programa indica algunas empresas en el Internet que permiten que las
ataquemos y si encontramos un bug en su sitio web, podemos reportarlo y potencialmente recibir dinero a
cambio por ello.
BugCrowd- Tesla 11

Programs
Rules of Engagement (Reglas de compromiso) 12
de Tesla
EJERCICIO 13
EJERCICIO 14

Con la herramienta ya instalada, procedemos a utilizarla de la


siguiente manera: php Recsech.php “paginaweb.com”

También podría gustarte