Saltar al contenido
cd ..
GRATISPENTEST

Reconocimiento pasivo y activo

ESTUDIA CON ZENTHIK

GRATIS

Nuestro material para este tema

Video, lectura y quiz al grano — directo a lo que importa. En producción.

▶ video · muy pronto

El reconocimiento (o recon) es la fase en la que se recolecta toda la información posible sobre el objetivo antes de atacarlo. Cuanta más información, más superficie de ataque se descubre y mejores decisiones se toman.

Se divide en dos enfoques según si interactuamos o no con el objetivo: pasivo (sin contacto) y activo (con contacto directo).

Reconocimiento pasivo

No se envía tráfico al objetivo; se usan fuentes públicas de terceros.

  • WHOIS, registros DNS públicos, certificados (crt.sh).
  • Google Dorking y motores de búsqueda.
  • Redes sociales, ofertas de trabajo, repositorios públicos (GitHub).
  • Bases de datos de filtraciones y herramientas OSINT (Shodan, theHarvester).

Ventaja: es indetectable. Desventaja: la información puede estar desactualizada o incompleta.

Reconocimiento activo

Se interactúa directamente con la infraestructura del objetivo.

  • Escaneo de puertos y servicios (Nmap).
  • Enumeración de DNS, banners y versiones de software.
  • Consultas directas a servidores web, SMB, SNMP, etc.

Ventaja: información precisa y actual. Desventaja: genera tráfico y deja huellas en los logs; puede ser detectado.


PasivoActivo
Contacto con el objetivoNo
Riesgo de detecciónNuloAlto
Precisión de la infoVariableAlta
EjemploBuscar en ShodanEscanear con Nmap

La buena práctica es empezar siempre por el reconocimiento pasivo (silencioso) y pasar al activo solo cuando ya se agotó lo público. La herramienta central del reconocimiento activo es Nmap, que se ve en el próximo tema.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT