Recopilación de información

Nombre
Descripción
Enlace
Artículo
1
Whois
Consultar información sobre un dominio.
2
Ping
Utilidad de diagnóstico.
3
Traceroute
Monitorización de paquetes TCP e ICMP.
4
Dnsenum
Brinda información sobre el servidor DNS.
5
Google Dorks
Búsqueda avanzada con Google.
6
whatweb
Programa de código abierto que sirve para recopilar información sobre una aplicación web.
7
wafw00f
Herramienta para detectar Firewalls.
8
dirb
Escaner de contenido web.
9
Foca
Extracción de metadatos.
10
Nmap
Programa de código abierto que efectua rastreo de puertos.
11
Wfuzz
A través de esta herramienta somos capaces de realizar ataques de fuerza bruta contra aplicaciones web.

Análisis de vulnerabilidades

Nombre
Descripción
Enlace
Artículo

Explotación

Nombre
Descripción
Enlace
Artículo

Post-explotación

Nombre
Descripción
Enlace
Artículo

Reporte

Nombre
Descripción
Enlace
Artículo

Extensiones Firefox

Nombre
Descripción
Enlace
Artículo
1
Wappalyzer
Brinda información sobre las tecnologías que utiliza una aplicación web.
2
Ip address domain information
Brinda información sobre el servidor en cuestión.
3
OWASP Mantra
Brinda una suite de herramientas para pentesting web.

Sniffers

Nombre
Descripción
Enlace
Artículo
1
Wireshark
Wireshark es un programa con el cual podemos realizar análisis de protocolos de red.