En esta sección veremos algunas herramientas utilizadas en OSINT para extraer información de cualquier dominio.
Argus
ARGUS es una herramienta de OSINT y recopilación de información diseñada para automatizar la recopilación y análisis de información pública. Su enfoque principal está en simplificar la búsqueda y organización de datos relevantes sobre un objetivo, como direcciones IP, dominios, correos electrónicos, perfiles de redes sociales y más. Es especialmente útil para investigadores de ciberseguridad, hackers éticos y analistas forenses.
Bbot es una herramienta de OSINT que se centra en la recolección automatizada de información. Desarrollada por Black Lantern Security, Bbot puede rastrear datos provenientes de diversas fuentes en línea, brindando a los usuarios una forma efectiva de reunir información pública de manera estructurada.
Una de las funciones más útiles es la de extraer emails de un dominio:
Nos guarda todos los resultados en la ruta que nos genera, en formato csv, json y txt.
OSINT Dashboard
OSINT Dashboard es una herramienta online que centraliza multitud de herramientas para analizar dominios, IPs o hashes. Solamente escribimos el dominio o IP y luego ejecutamos cada una de las herramientas para hacer una búsqueda dirigida al dominio que hemos seleccionado.
Metagoofil es una herramienta de recolección de información (OSINT) incluida en Kali Linux, usada principalmente para extraer metadatos de documentos públicos que están disponibles en internet.
Metagoofil busca y descarga documentos públicos como: .pdf .doc/.docx .xls/.xlsx .ppt o .odt, entre otros desde un dominio objetivo, y luego extrae metadatos como:
Nombres de usuarios.
Nombres de máquinas.
Software utilizado.
Versiones de programas.
Caminos locales en los documentos.
Posible estructura interna de la organización.
Opción
Valor
Descripción
-d
kali.org
Dominio objetivo del que se buscarán documentos.
-t
pdf
Tipo(s) de archivo a buscar (en este caso, solo PDF).
-l
100
Límite de resultados de búsqueda (hasta 100 enlaces desde Google).
-n
25
Número máximo de archivos a descargar (de los encontrados).
-o
kalipdf
Carpeta de salida donde se guardarán los documentos descargados.
-f
kalipdf.html
Nombre del archivo HTML donde se generará el reporte con los metadatos.
Leak IX
LeakIX es una plataforma online que nos permite extraer información relevante de un dominio cómo diferentes IPs asociadas, hostnames, leaks, CVEs, reds y países, mostrándonos la información de manera muy visual en un gráfico.