1.9.10

Footprinting

El footprinting es el primer paso y el paso mas importante que realizan los Hackers para obtener la informacion necesaria de las victimas antes de realizar el ataque, esta accion es conocida como Fase de Reconocimiento.

El footprinting ayuda al hacker a recabar y organizar la informacion de la victima para asi poder realizar un ataque mas preciso, esta informacion puede ser:

  • network range & subnet mask
  • contabilizar computadoras activas
  • puertos abiertos
  • programas que corren en las pc
  • deteccion de s.o.
  • domain names
  • network blocks
  • direcciones ip especificas
  • localizacion geografica de los servidores
  • informacion de contacto: numeros telefonicos, email, etc.
  • dns records
Para obtener algo de informacion de lo antes mencionado se apoyan de WHOIS, la cual contiene bases de datos en la que se almacenan ips de 5 regiones del mundo. Estas bases de datos son manejadas por 5 organizaciones en el mundo llamadas Regional Internet Registry (RIR).

Las Bases de Datos de Whois estan en las siguientes regiones:

1. América del Norte (ARIN)
2. América del Sur, América Central y el Caribe (LACNIC)
3. Europa, el medio Este y Asia Central (RIPE NCC)
4. Asia del Pacifico (APNIC)
5. Africa (AfriNIC)

Twitter Delicious Facebook Digg Stumbleupon Favorites More