Lo Último en IP@P
- Goblin Mine: La Estrategia Económica Detrás del Juego de Minería que está Fascinando a Todos
- Estos son los nuevos Cargadores UGREEN: potencia y portabilidad en dos versiones que no te puedes perder
- UGREEN Nexode Pro: El Cargador Ultradelgado que revoluciona la carga de dispositivos móviles
- La computación en la nube está transformando los juegos Online y estas son sus grandes ventajas
- Actualizaciones del Programa de Afiliados de TEMU: ¡Hasta MX$500,000 al mes!
Si necesitas rastrear a una persona usando fuentes abiertas o libres en Internet, tendrás que utilizar la herramienta OSINTUX. Esta te permitirá encontrar información relacionada por medio de métodos automáticos.
Para que puedas manejar de forma correcta OSINTUX es necesario que sepas para qué sirve la herramienta y cómo tienes que instalarla en una máquina virtual. Esta información la encontrarás en los párrafos de este post.
Pero esto no es todo, también conocerás todas las herramientas instaladas en OSINTUX para realizar tu trabajo como un verdadero profesional. No te pierdas de nada si quieres convertirte en un experto en inteligencia.
¿Qué es OSINTUX y para qué sirve esta herramienta?
OSINTUX es un programa que utiliza diferentes herramientas para realizar inteligencia en Internet por medio de fuentes abiertas. De esta manera se puede rastrear a una persona, conocer el dominio de una página web que tenga su nombre, direcciones IP que estén relacionadas y nombres de usuarios de redes sociales.
Aprende paso a paso cómo instalar OSINTUX en una máquina virtual para la inteligencia de fuentes abiertas
Te mostramos a continuación los pasos que deberás realizar para instalar OSINTUX en una máquina virtual:
Crea una máquina virtual
Lo primero que deberás hacer es crear una máquina virtual dentro de tu ordenador, por lo que vas a tener que conocer los recursos que tiene tu PC. Tendrás que controlar la memoria RAM, el disco de almacenamiento y el sistema operativo instalado.
Luego, deberás descargar la herramienta VirtualBox:
Descargar VirtualBox Windows
- Cuando tengas todo listo tendrás que elegir el SO que deseas, en este caso utilizaremos Windows. Vas a tener que dirigirte a la página oficial de Windows y pulsar en Descargar ahora la herramienta. A continuación, tendrás que ejecutar MediaCreationTool y elegir la opción crear medios de instalación (unidad flash USB, DVD o archivo ISO) para otro PC. Esto hará que elijas las formas de partición del sistema operativo, con lo cual tendrás que elegir la opción Archivo ISO en la siguiente pantalla.
- Configura el programa de instalación eligiendo el idioma, la división y la arquitectura. Cuando termines tendrás que pulsar en Siguiente.
- Ejecuta VirtualBox y elige la pestaña Nueva. Luego ingresa un nombre a la máquina virtual y escoge el tipo y versión del sistema, cuando tengas todo listo deberás pulsar en Next. A continuación, tendrás que elegir la capacidad de la memoria RAM que tendrá la máquina virtual y crear un disco duro, el cual podrás tener un tamaño fijo o estar reservado de modo dinámico.
- Instala el sistema operativo por medio del archivo ISO que has bajado para Windows (este paso podrás modificarlo y elegir Linux o MacOS). Para esto tendrás que pulsar en Configuración, seleccionar Almacenamiento, hacer clic en la unidad óptica y luego en Iniciar.
- Sigue las instrucciones de instalación para finalizar la configuración del sistema operativo.
Descarga OSINTUX
- Una vez que tengas instalada una máquina virtual en tu ordenador estarás en condiciones de bajar el programa de inteligencia para fuentes abiertas. Lo que deberás hacer es dirigirte con tu navegador a la web de OSINTUX, para ello tendrás que escribir la URL
http://www.osintux.org
. - Dirígete a la pestaña Descargas, en esta ventana encontrarás los ficheros ejecutables que están disponibles. Tendrás información acerca del nombre del archivo, el tipo de descarga, tamaño, versión y sha256sum.
- Elige la que más te convenga pulsando en HTTP, haz clic en Descargar y luego en Guardar. Para finalizar continúa con los pasos del proceso de instalación.
Lista de todas las herramientas instaladas en OSINTUX para utilizar en nuestro trabajo
Te mostraremos a continuación todas las herramientas instaladas en OSINTUX:
Belati v.0.2.4.1
Es la encargada de analizar metadatos y obtener información acerca de los dominios y otros elementos.
Se encuentran en la misma:
- Banner Grabbing
- Django Web Management
- Document Metadata/Exif Extractor Document Author Metadata
- Emails and Documents Public Git Finder in domain/subdomain
- Fake and Random User Agent ( Prevent from blocking )
- Gather Public Company Info & Employee
- Machine Web Appalyzer
- Mail Harvester from MIT PGP Public Key
- Mail Harvester from Website & Search Engine
- Proxy Support for Harvesting
- Public Document for Domain from Search Engine
- Public SVN Finder in domain/subdomain
- txt Scraper in domain/subdomain
- Scanning for all Subdomain
- Server Scrapping
- Setup Wizard/Configuration for Belati
- SQLite3 Database Support for storing Belati Results
- Subdomain Enumeration Service
- Support DNS mapping / Zone Scanning
- Webserver only mode
- Whois(Indonesian TLD Support)
Creepy v1.4
Con esta plataforma podrás encontrar la ubicación geográfica de una cuenta de Flickr o Twitter y exportar el informe en formatos CSV o KML. Esto te permitirá que puedas utilizar Maps de Google para encontrar la ubicación exacta basado en la triangulación de IPs.
Crunchbase
Cuando necesites encontrar información acerca de empresas que han innovado en cualquier parte del mundo y desees conocer a sus colaboradores, podrás utilizar esta herramienta que te ofrece OSINTUX. Por lo que descubrir las tendencias de un sector determinado del mercado se convertirá en un proceso mucho más corto y fácil de interpretar por medio de este método de recopilación de datos.
Datasploit for OSINT
Vas a poder utilizar esta herramienta cuando necesites obtener inteligencia de fuentes abiertas de modo automático. De esta manera vas a poder conocer nombres de usuario en redes sociales, correos electrónicos y número de teléfono, entre otros datos. Además, podrás relacionar los resultados que obtengas con otras fuentes que te ofrecerán información acerca de dominios y subdominios que estén, o hayan estado, a nombre de la persona que estás rastreando.
Dmitry (Deepmagic information gathering tool)
En caso de que necesites estudiar y analizar un determinado hosting para saber sus dominios, subdominios y correos electrónicos, entre otros elementos, vas a necesitar utilizar esta herramienta que se encuentra desarrollada en un lenguaje C.
Exiftool v11.03
Podrás obtener metadatos de una forma rápida y automática de vídeos e imágenes que tengan formatos AFCP, Exif, FlashPix, GeoTIFF, ICC Profile, ID3, IPTC, JFIF, Photoshop IRB y XMP.
Google Hacking Database
Si deseas realizar OSINT utilizando Google, podrás utilizar esta plataforma ya que trabajará usando al buscador como herramienta de búsquedas de fuente abierta. Luego emitirá un informe que estará basado en las características que encontró de acuerdo con diferentes categorías que tiene asignadas.
Las cuales te mostramos a continuación:
- Error messages.
- Files containing juicy info.
- Files containing passwords.
- Files containing usernames.
- Footholds.
- Network or vulnerability data.
- Pages containing login portals.
- Sensitive directories.
- Sensitive online shopping info.
- Various online devices.
- Vulnerable servers.
- Vulnerables files.
- Web server detection.
Infoga – Email Information Gathering vM4110k
Cada vez que utilices esta herramienta online podrás recabar información acerca de cuentas de email gracias a diferentes buscadores. Es ideal para saber el grado de visibilidad que tiene una marca o empresa en la web.
GeoIP
El nombre de la herramienta lo dice todo, su tarea es localizar la ubicación geográfica de una IP.
Glassdoor
Podrás utilizar esta herramienta que te ofrece OSINTUX para encontrar información sobre una determinada empresa. De esta manera vas a poder conocer el nivel de salario, la cantidad de empleados que trabajan en la misma, la opinión que tienen los trabajadores y ubicación de diferentes oficinas, entre otros elementos.
Knowem
Cada vez que necesites encontrar la disponibilidad del nombre de un usuario podrás utilizar esta herramienta, ya que la misma consulta en más de 500 plataformas.
Maltego v4.1.6.11045
Es una herramienta ideal para comprender de un solo vistazo toda la información que se recopila usando OSINT en Internet. Esto se debe a que la herramienta combina sus funciones con FOCA y de esta manera se obtiene un gráfico que resulta sencillo de ser analizado.
MentionMap
Si lo que buscas es estudiar perfiles de usuarios de Twitter y hashtag podrás acceder por medio de la red social y utilizar esta herramienta de OSINTUX con la que podrás obtener tendencias de una forma rápida. Se caracteriza por la posibilidad que brinda al usuario de no tener que instalar ningún software en su ordenador.
Metagoofil v2.2
Tendrás la posibilidad de extraer de archivos públicos en formato doc, docx, pdf, ppt, pptx, xls y xlsx información relacionada con el correo electrónico, programas que se usa para la creación de documentos y debilidades de dicho software.
MrLooquer
Esta herramienta trabaja con IPv6 y se utiliza para simular a motores de búsquedas como Shodan o encontrar servidores DNS que sean vulnerables y que tengan una relación IPv4-IPv6.
Netcraft
Más en Seguridad informática
- ¿Cómo configurar tu sistema operativo para hacerlo más seguro y mantener tus datos protegidos? Guía paso a paso
- ¿Cómo poner una contraseña o PIN a mi cuenta de Telegram para hacerla más segura? Guía paso a paso
- Búsqueda Inversa de Imágenes ¿Qué es, para qué sirve y cómo utilizarla para sacarle el mayor provecho?
- ¿Cómo ver todas las contraseñas guardadas en el navegador? Guía paso a paso
- ¿Cómo instalar un antivirus en mi ordenador con MacOS de Apple gratis y de forma rápida y fácil? Guía paso a paso
SÍGUENOS EN 👉 YOUTUBE TV
Este programa se utiliza para realizar inteligencia a un determinado host. De esta manera se podrá obtener en pocos pasos la información solicitada. Sólo se necesita introducir la dirección URL del sitio web que se desea analizar para obtener información acerca de la dirección IP, nombre del propietario y datos del DNS, entre otros elementos.
Shodan
Shodan es un motor de búsqueda que ofrece OSINTUX y se caracteriza por buscar dispositivos que sean vulnerables a los controles de seguridad. De esta manera se logra reforzar diferentes dispositivos que son importantes en la privacidad de las personas. Por ejemplo, una cámara de vigilancia.
Opencorporates
Es una base de datos que cuenta con información de una gran cantidad de empresas que se encuentran en todo el mundo. Se estima que se puede realizar inteligencia a más de 100 millones de compañías de nivel mundial. Por lo tanto, cada vez que se necesite analizar el lavado de dinero, la corrupción y cualquier otro acto ilícito que realizan los integrantes de estas organizaciones, se podrá usar esta herramienta de OSINTUX.
Operative Framework
Las huellas digitales que se encuentran en los servidores se puede extraer y recuperar información acerca de los dueños de los dominios y correos electrónicos que se alojan en un hosting.
OSINT-Spy v0.0.1
Esta función te ofrece OSINTUX permite al usuario encontrar información de fuentes abiertas con sus respectivos APIs. De esta manera se puede conocer información que esté relacionada con personas, correos electrónicos, geolocalización y cualquier actividad que hayan realizado. Es ideal para trabajar archivos maliciosos y conocer movimientos de bloques de bitcoin.
OSRFramework v2018
OSRFramework es una de las funciones más utilizadas de OSINTUX, debido a las características que presenta y a la facilidad de su manejo. Se puede extraer información de usuarios, número de teléfono y correos electrónicos gracias a la consulta que realiza en cientos de plataformas.
Los comandos con los que cuenta para Linux son:
- usufy.py
- mailfy.py
- searchfy.py
- phonefy.py
- entify.py
OSINTFramework
La función que ofrece OSINTFramework para realizar inteligencia es obtener las vulnerabilidades que existen en un sistema de control y determinar qué herramientas se podrán utilizar para solucionar este inconveniente.
PIPL
OSINTUX ofrece específico buscador de personas que se especializa en redes sociales como Twitter y Facebook. Sólo se debe ingresar los datos que se desean rastrear y luego se obtendrá nombres, números de teléfono y hasta ubicaciones geográficas.
Recon-NG v4.9.3
Con esta herramienta podrás encontrar información que se relacione con nombres de host, direcciones IP, correos electrónicos y localizaciones geográficas, entre otros datos.
SocialBearing
Cuando necesites estudiar cuentas de Twitter, vas a poder utilizar esta herramienta que te ofrece OSINTUX para que de modo automático localices la ubicación geográfica de los tweets que te interesan.
Socialmention
Vas a poder recopilar y estudiar datos de redes sociales gracias al motor de búsqueda Socialmention. De esta manera obtendrás análisis y estadísticas sobre usuarios y actividades que se realizan en diferentes plataformas.
SpiderFoot v2.12
Esta herramienta utiliza para el proceso footprinting diferentes motores de búsqueda que ayudan a encontrar de manera sencilla información relacionada con personas y sitios web. Utiliza motores de búsquedas como Google, Shodan y Bing.
The Harvester v2.2a
Esta función de OSINTUX te permitirá encontrar información en fuentes abiertas gracias a sus métodos pasivos. Para esto utiliza motores de búsqueda en donde se utiliza datos relacionados con correo electrónico, redes sociales y números telefónicos, entre otros elementos.
Tineye
Al usar TinEye como motor de búsqueda, permite a esta herramienta encontrar datos relacionados con imágenes, las cuales las podrás subir desde tu ordenador o bien informarle al programa la dirección URL. Trabaja con redes neuronales y aprendizaje de modo automático lo cual permite realizar búsquedas de manera inversa.
Tinfoleak v2.1
Es una herramienta diseñada con lenguaje Python que trabaja con Twitter. Se necesita ingresar los datos que se desean rastrear y el programa arrojará una gran cantidad de información relacionada con la cuenta de usuarios de la red social. Esto ayudará a poder encontrar de forma más fácil imágenes, nombres, direcciones de correo electrónico y dispositivos desde los cuales interactúa en Twitter.
Twopcharts
Al igual que la herramienta anterior, esta función de OSINTUX trabaja con la API de Twitter, por lo que podrás obtener información que esté relacionada con usuarios, hashtags y palabras claves de una forma automática.
ViewDNS
Cuando necesites ver el historial de las direcciones IP y de los servidores DNS, podrás utilizar esta plataforma con sólo ingresar el dominio. Pero esto no es todo, también podrás encontrar búsquedas inversas whois, ubicación de IP y encabezados de protocolos HTTP, entre otras cosas.
YouGetSignal
YouGetSignal es una plataforma sencilla que ofrece la posibilidad de realizar inteligencia por medio de sus funciones. Tendrás la posibilidad de localizar de forma geográfica números telefónicos, correos electrónicos y también whois.
Whois
Con esta herramienta de OSINTUX podrás saber datos acerca de una dirección URL, dominio, subdominio y correo electrónico.