Cuando realizamos el análisis de un dominio desde la terminal Linux buscamos extraer toda la información pública disponible sobre su infraestructura, tecnologías, configuración DNS, servidores, certificados, vulnerabilidades, entre otras cosas. Este proceso es fundamental para tareas de administración de sistemas, auditorías de seguridad, pentesting o simplemente para aprender cómo funciona la web por debajo.
En este artículo repasaremos herramientas básicas y avanzadas, pasando de consultas DNS simples a enumeraciones completas de subdominios, detección de CMS, escaneo de puertos, certificados SSL, y más.
- 0. Requisitos previos e instalación
- 1. Consultas DNS y de registros básicas
- 2. Enumeración de subdominios
- 3. Fingerprinting de tecnologías y CMS
- 4. Análisis de infraestructura y red
- 5. Análisis de certificados SSL/TLS
- 6. Enumeración de rutas, directorios y vulnerabilidades
- 7. Automatización y frameworks de reconocimiento
- 8. Consideraciones legales y éticas
- 9. Conclusión
⚠️ Aviso Legal: Realiza este tipo de análisis únicamente sobre dominios que te pertenezcan o para los que tengas autorización explícita. Este tipo de actividades sin permiso pueden ser consideradas ilegales.













