Metodología completa de reconocimiento pasivo y activo para bug bounty y pentesting profesional
Acceso permanente · Actualizaciones incluidas · 100% práctico
Comprar ahora Volver a cursos8 módulos estructurados, de nivel intermedio, con foco en metodología real de bug bounty y pentesting.
Temas: Rol del reconocimiento en el ciclo ofensivo, diferencias entre recon superficial y recon profesional, cómo se integra este curso con Fundamentos y con cursos avanzados (Web, APIs, Mobile).
Temas: Fuentes pasivas, CT logs a alto nivel, passive DNS, reverse IP, footprinting de proveedores, detección de WAF/CDN, construcción de un inventario inicial sin tocar el objetivo.
Temas: Resolución de hosts, probing con httpx/curl, fingerprint de tecnologías, detección de paneles, rutas mínimas, primeros escaneos dirigidos y validación de lo descubierto en pasivo.
Temas: Escaneos rápidos y completos, flags de nmap en contexto real, servicios en puertos no estándar, tecnologías en puertos altos, lectura ofensiva de resultados y priorización de activos en función de servicios expuestos.
Temas: Descubrimiento de subdominios con herramientas modernas, extracción desde Recon pasivo, wordlists específicas, permutaciones y mutaciones, validación DNS, detección de entornos internos o legacy a partir de nombres.
Temas: Funcionamiento de CT, uso de crt.sh y otros proveedores, extracción de hostnames, correlación temporal, detección de subdominios internos filtrados en certificados y relación con la evolución de la infraestructura.
Temas: Registros clave (TXT, MX, SPF, DMARC), brute selectivo, combinación de DNS pasivo y activo, gestión de wildcard, resolutores, problemas de resolución y uso de `/etc/hosts` como apoyo para validación.
Temas: Uso de dorks, repositorios de código, presencia corporativa, leaks conocidos, relación entre información pública y superficie técnica, qué es útil de verdad para ataque y qué es ruido.
Temas: Construcción de un mapa final de activos, clasificación por criticidad, preparación de un listado de objetivos priorizados, documentación mínima útil y transición ordenada hacia explotación o pruebas específicas.
Una vez compres, recibirás instrucciones para acceder al repositorio privado de GitHub. Acceso inmediato y permanente
Comprar por 59€ ¿Tienes dudas?