Identificación de subdominios con Shodan

Autor: | Última modificación: 19 de abril de 2024 | Tiempo de Lectura: 3 minutos
Temas en este post:

Algunos de nuestros reconocimientos:

Premios KeepCoding

El servicio Shodan puede utilizarse para enumerar activos e identificar información sobre rangos de red y direccionamiento obtenido. Además, es un recurso útil, tanto para identificar vulnerabilidades como nuevos subdominios. Por eso, en este artículo te enseñaremos cómo llevar a cabo la identificación de subdominios con Shodan.

subdominios con Shodan

¿Qué es Shodan?

Shodan es un motor de búsqueda especializado en el rastreo de dispositivos conectados a internet. A diferencia de los motores de búsqueda convencionales, como Google, que rastrean e indexan sitios web, Shodan busca dispositivos conectados a la red, como servidores, cámaras de seguridad, enrutadores, impresoras y otros dispositivos IoT (internet de las cosas). Estos dispositivos suelen estar conectados a internet, pero no están necesariamente protegidos o configurados adecuadamente, lo que los hace vulnerables a ataques.

Shodan realiza escaneos en internet en busca de dispositivos y servicios específicos; luego almacena información sobre ellos en su base de datos. Los usuarios pueden acceder a esta base de datos para buscar dispositivos por ubicación geográfica, tipo de dispositivo, proveedor de servicios, puertos abiertos y otra información relevante. Esto le permite a los investigadores de seguridad, hackers éticos y profesionales IT realizar análisis de seguridad, monitorear la exposición de dispositivos en línea y evaluar la postura de seguridad de una organización o red.

¿En qué consiste la identificación de subdominios con Shodan?

La identificación de subdominios con Shodan es un proceso que implica el uso de la herramienta de búsqueda de dispositivos conectados a internet que trae Shodan para descubrir subdominios asociados a un dominio específico.

Shodan es un motor de búsqueda especializado que rastrea y almacena información sobre dispositivos conectados a internet, como servidores, enrutadores, cámaras web, dispositivos IoT y más. Al emplear Shodan, los investigadores de seguridad pueden descubrir información sobre los sistemas conectados, incluidos los subdominios.

¿Cómo hacer identificación de subdominios con Shodan?

El proceso de identificación de subdominios con Shodan generalmente implica los siguientes pasos:

Identificación del dominio objetivo

En la identificación de subdominios con Shodan, el primer paso es determinar el dominio principal del que deseamos encontrar subdominios.

🔴 ¿Quieres entrar de lleno a la Ciberseguridad? 🔴

Descubre el Ciberseguridad Full Stack Bootcamp de KeepCoding. La formación más completa del mercado y con empleabilidad garantizada

👉 Prueba gratis el Bootcamp en Ciberseguridad por una semana

Para identificar el dominio objetivo, debemos tener una idea clara de qué dominio nos interesa analizar en busca de subdominios. Puede ser nuestro propio dominio si somos los propietarios de un sitio web o un dominio de interés para una investigación o análisis de seguridad.

Algunas formas de identificar el dominio objetivo son:

  • Si estamos interesados en los subdominios de nuestro propio sitio web, ya sabemos cuál es el dominio. Por ejemplo, si tenemos un sitio web llamado «example.com», ese sería nuestro dominio objetivo.
  • Si estamos investigando un dominio de otra entidad, podemos averiguarlo visitando su sitio web y verificando la URL principal. Por ejemplo, si estamos analizando el dominio de una empresa llamada «company123», podemos encontrar su dominio en la URL del sitio web, como «company123.com».

Utilizar la búsqueda avanzada en Shodan

Una vez hayas identificado el dominio principal objetivo, el segundo paso implica utilizar la búsqueda avanzada en Shodan para buscar subdominios asociados a ese dominio.

Los pasos a seguir son:

Identificación de subdominios con Shodan
  • En el campo de búsqueda, ingresamos la consulta de búsqueda avanzada adecuada para encontrar subdominios. Puedes usar las siguientes sintaxis: «hostname:.example.com» o «hostname:.example.com -www«.
Identificación de subdominios con Shodan
  • Hacemos clic en el botón de búsqueda.

Análisis de resultados

En esta etapa de la identificación de subdominios con Shodan podemos hacer varias cosas:

  1. Examinar los resultados: cada resultado proporcionará detalles sobre el dispositivo, como la dirección IP, el puerto abierto y el banner del servicio. Presta atención a los nombres de host que encuentres, ya que podrían ser los subdominios que estás buscando.
  2. Filtrar los resultados: por ejemplo, puedes filtrar por país, por tipo de dispositivo o por puerto abierto para reducir la cantidad de resultados y centrarte en los subdominios de interés.
  3. Realizar un análisis más profundo: puedes explorar los banners del servicio para obtener detalles sobre las versiones de software, identificar posibles vulnerabilidades y conocer más sobre la configuración del dispositivo.

¿Cómo aprender más sobre ciberseguridad?

Ya hemos visto qué es la identificación de subdominios con Shodan. Si te gustaría seguir aprendiendo sobre este y otros temas relacionados, no te pierdas nuestro Ciberseguridad Full Stack Bootcamp. Se trata de una formación intensiva e íntegra, en la que te instruirás a nivel teórico y práctico con el acompañamiento de profesores expertos para, en pocos meses, convertirte en un gran profesional IT. ¡Solicita ya más información y transforma tu vida!

Posts Relacionados

¡CONVOCATORIA ABIERTA!

Ciberseguridad

Full Stack Bootcamp

Clases en Directo | Profesores en Activo | Temario 100% actualizado