Parte: 12 — OSINT e ingeniería social · Fuente: Documentación de Shodan y Censys · Open Source Intelligence Techniques (M. Bazzell) ⏱️ Duración estimada: 100 min · Nivel: Intermedio
Usar buscadores de dispositivos y servicios (Shodan y Censys) para inventariar la exposición técnica de una infraestructura en Internet, con dorks precisos y filtros. El alumno terminará capaz de localizar activos expuestos de su propia organización (o autorizada), evaluar su riesgo y priorizar remediación, entendiendo que estas plataformas indexan lo que ya está público.
Consulta Shodan/Censys sobre tus rangos IP, activos autorizados o servicios de laboratorio. La consulta es pasiva (los datos ya están indexados), pero no explotes ni te conectes a sistemas de terceros que descubras. Reporta hallazgos ajenos por canal responsable.
Al finalizar, el alumno podrá:
port, org, net, product, ssl).| # | Tema | Por qué importa |
|---|---|---|
| 1 | Qué indexan Shodan/Censys | Banners, puertos, certificados |
| 2 | Filtros y dorks de Shodan | Precisión en la búsqueda |
| 3 | Censys y búsqueda por certificados | Atribución por TLS |
| 4 | Servicios de alto riesgo | RDP, DB, ICS/SCADA, cámaras |
| 5 | CLI y API | Automatizar y exportar |
| 6 | Atribución de activos | Vincular IP a la organización |
| 7 | Priorización y reporte | Convertir exposición en acción |
https://www.shodan.io) y Censys (https://search.censys.io), plan gratuito basta para practicar.pip install shodan y shodan init <API_KEY>; API de Censys con censys CLI.nmap para validar (solo sobre activos propios/autorizados).Objetivo: tu IP pública / activos autorizados y ejemplos de laboratorio.
shodan host <tu_ip> — revisa puertos y banners expuestos.org:"Tu Organizacion".port:3389 org:"Tu Organizacion" para RDP expuesto; product:MongoDB para bases sin auth.services.tls.certificates.leaf_data.subject.organization: "Tu Org".shodan search --fields ip_str,port,org "net:<tu_rango>" > exposicion.csv.certificate pivoting en Censys para descubrir activos relacionados.Entrega un inventario de exposición en Internet de un rango autorizado con: activos, puertos, servicios de riesgo, atribución por certificado y plan de remediación priorizado. Criterio de aceptación: cada activo se obtuvo solo por consulta (sin conexión directa), la atribución está justificada y los ítems críticos tienen acción y responsable propuestos.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
| "No information available" | IP no indexada o sin servicios. Verifica el rango o espera reindexado. |
| Demasiados resultados irrelevantes | Dork poco específico. Añade org, net o product. |
| Datos desactualizados | El banner es de un escaneo antiguo. Confirma con validación autorizada. |
| Atribución errónea | IP compartida/hosting. Corrobora con certificado y DNS. |
| Tentación de conectarse a un hallazgo | Fuera de alcance. Consultar sí, interactuar no; reporta si es de terceros. |
❓ ¿Es legal usar Shodan? Sí: indexa información pública. Lo ilegal es interactuar con o explotar sistemas de terceros que descubras sin autorización.
❓ ¿Shodan o Censys? Se complementan. Shodan destaca en IoT/ICS y facilidad; Censys en búsqueda por certificados y datos estructurados. Usa ambos.
❓ ¿Los datos son en tiempo real? No. Son escaneos periódicos; un banner puede estar desactualizado. Valida antes de concluir en un engagement.
Clase 253 — Geolocalización y análisis de imágenes