Volver a Blog
blog

Herramientas de Reconocimiento Pasivo

20 Apr 2026
#recon #osint #shodan #whois #dns

El reconocimiento pasivo es la primera fase de cualquier pentest. Aquí dejo las herramientas que uso habitualmente.

Shodan

shodan search "hostname:target.com"
shodan host <IP>

Útil para descubrir servicios expuestos sin interactuar directamente con el objetivo.

Whois y DNS

whois target.com
dig target.com ANY
dnsx -d target.com -a -aaaa -mx -ns

theHarvester

theHarvester -d target.com -b google,bing,linkedin

Excelente para recopilar correos, subdominios y hosts.

Recursos