0Pricing
Cyber Security Academy · Lección

WHOIS, enumeración de DNS y certificados

Consulte registros WHOIS, enumere DNS y utilice registros de transparencia de certificados para mapear las superficies de ataque.

WHOIS, enumeración de DNS y certificados es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Consulta WHOIS

WHOIS consulta bases de datos para obtener información sobre el registro de dominios: nombre del titular, correo electrónico, registrador, fechas de creación y caducidad, y servidores de nombres. Aunque el RGPD ha anonimizado gran parte de los datos de WHOIS en la UE, los registros históricos y los registros de fuera de la UE siguen siendo valiosos para el reconocimiento.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

Conceptos básicos de enumeración de DNS

La enumeración de DNS descubre la infraestructura de un objetivo mediante consultas a los registros DNS:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Enumeración de subdominios

Los subdominios revelan servicios internos. Métodos:

  • Fuerza bruta de DNS con listas de palabras
  • Registros de Certificate Transparency
  • Archivos web y rastreadores
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Intentos de transferencia de zona

Un servidor DNS mal configurado puede permitir transferencias de zona, lo que revela todos los registros:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Inteligencia de DNS pasivo

Las bases de datos de DNS pasivo registran resoluciones DNS históricas. Aunque cambie la IP actual de un dominio, el DNS pasivo revela a qué IP se resolvía históricamente, lo que resulta útil para rastrear la infraestructura en distintas campañas.

Herramientas: SecurityTrails, DNS pasivo de VirusTotal, CIRCL pDNS.

DNS inverso

El DNS inverso (registros PTR) asigna direcciones IP a nombres de host. Esto revela patrones de nombres de host que exponen las convenciones internas de nomenclatura (por ejemplo, prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Certificate Transparency para el reconocimiento

Los registros de Certificate Transparency contienen todos los certificados TLS emitidos, incluidos los SAN (Subject Alternative Names) que enumeran todos los subdominios de un certificado. Son inestimables para descubrir subdominios sin realizar ningún análisis activo.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

Descubrimiento de ASN y rangos de IP

Búsqueda de todos los rangos de IP pertenecientes a una organización mediante una consulta de ASN:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

Reconocimiento de la infraestructura de correo electrónico

Los registros MX, los registros TXT de SPF y los registros TXT de DMARC revelan los proveedores de correo electrónico y la postura de seguridad:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Integración con Shodan y Censys

La correlación de los rangos de IP obtenidos mediante consultas WHOIS/ASN con Shodan o Censys revela todos los servicios expuestos a Internet: puertos abiertos, versiones de software e interfaces expuestas, sin enviar un solo paquete al objetivo.

Integración de toda la información

Flujo completo de reconocimiento pasivo:

  1. WHOIS → titular, servidores de nombres
  2. Enumeración de DNS → subdominios, MX, TXT
  3. Registros de CT → lista completa de subdominios
  4. Consulta de ASN → rangos de IP
  5. DNS pasivo → resoluciones históricas
  6. Shodan/Censys → servicios expuestos en esas IP

Comprobación rápida: reconocimiento de DNS

¿Qué fuente enumera todos los certificados TLS emitidos para un dominio, incluidos todos los subdominios presentes en los Subject Alternative Names?

Repaso de la lección

WHOIS revela datos del registro de dominios. La enumeración de DNS (dig, gobuster, amass) descubre subdominios e infraestructura. Los registros de Certificate Transparency (crt.sh) enumeran todos los certificados emitidos, incluidos los subdominios de los SAN. Las consultas de ASN revelan rangos de IP. El DNS pasivo registra resoluciones históricas. La combinación de estas fuentes crea una imagen completa del objetivo sin realizar análisis activo.

Preguntas frecuentes

¿La lección «WHOIS, enumeración de DNS y certificados» es gratis?

Sí — el texto completo de «WHOIS, enumeración de DNS y certificados» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «WHOIS, enumeración de DNS y certificados»?

Consulte registros WHOIS, enumere DNS y utilice registros de transparencia de certificados para mapear las superficies de ataque. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «WHOIS, enumeración de DNS y certificados»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Google Dorking para recopilar información
  2. WHOIS, enumeración de DNS y certificados
  3. Shodan: el motor de búsqueda de dispositivos de Internet
  4. OSINT de redes sociales y búsqueda de personas
← Volver a Cyber Security Academy