blog
Herramientas de Reconocimiento Pasivo
20 Apr 2026
El reconocimiento pasivo es la primera fase de cualquier pentest. Aquí dejo las herramientas que uso habitualmente.
Shodan
shodan search "hostname:target.com"
shodan host <IP>
Útil para descubrir servicios expuestos sin interactuar directamente con el objetivo.
Whois y DNS
whois target.com
dig target.com ANY
dnsx -d target.com -a -aaaa -mx -ns
theHarvester
theHarvester -d target.com -b google,bing,linkedin
Excelente para recopilar correos, subdominios y hosts.