<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[H4ck.cl]]></title><description><![CDATA[H4ck.cl]]></description><link>https://h4ck.hashnode.dev</link><image><url>https://cdn.hashnode.com/res/hashnode/image/upload/v1756675856290/e2f464bf-e130-4362-90f2-aea3075163d7.png</url><title>H4ck.cl</title><link>https://h4ck.hashnode.dev</link></image><generator>RSS for Node</generator><lastBuildDate>Wed, 09 Sep 2026 15:30:47 GMT</lastBuildDate><atom:link href="https://h4ck.hashnode.dev/rss.xml" rel="self" type="application/rss+xml"/><language><![CDATA[en]]></language><ttl>60</ttl><item><title><![CDATA[Desbloquea los Secretos de tu Web: La Guía Definitiva de Gobuster para Hackers Éticos]]></title><description><![CDATA[¿Alguna vez te has preguntado qué se esconde detrás de una página web? 🤔 En el apasionante mundo de la ciberseguridad, una de las primeras habilidades que todo hacker ético debe dominar es el fuzzing. Imagina que eres un explorador buscando tesoros ...]]></description><link>https://h4ck.hashnode.dev/desbloquea-los-secretos-de-tu-web-la-guia-definitiva-de-gobuster-para-hackers-eticos</link><guid isPermaLink="true">https://h4ck.hashnode.dev/desbloquea-los-secretos-de-tu-web-la-guia-definitiva-de-gobuster-para-hackers-eticos</guid><category><![CDATA[gobuster]]></category><category><![CDATA[hacking]]></category><category><![CDATA[web]]></category><category><![CDATA[fuzzing]]></category><dc:creator><![CDATA[Adolfo Álvarez Pérez]]></dc:creator><pubDate>Mon, 01 Sep 2025 01:48:23 GMT</pubDate><enclosure url="https://cdn.hashnode.com/res/hashnode/image/upload/v1756691240828/4efc56d7-9011-4af2-a27b-ca1fdeb7607a.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>¿Alguna vez te has preguntado qué se esconde detrás de una página web? 🤔 En el apasionante mundo de la ciberseguridad, una de las primeras habilidades que todo hacker ético debe dominar es el <strong>fuzzing</strong>. Imagina que eres un explorador buscando tesoros 🗺️ en una isla desierta: el fuzzing es como revisar cada cueva, cada rincón, ¡hasta debajo de las rocas!, para ver si encuentras algo valioso o un pasadizo secreto.</p>
<p>En esencia, el <em>fuzzing</em> consiste en enviar datos variados y a menudo inesperados a una aplicación web para ver cómo reacciona. ¿El objetivo? ¡Descubrir errores, fallos de seguridad o vulnerabilidades que puedan ser aprovechadas! 💥 Aunque podrías hacer esto a mano, ¡piensa en el tiempo que te llevaría! ⏳ Afortunadamente, existen herramientas automáticas como <strong>Gobuster</strong>, nuestro héroe de hoy, que hacen este trabajo de forma mucho más rápida y eficiente. 💨</p>
<h2 id="heading-gobuster-tu-herramienta-secreta-para-el-descubrimiento-web"><strong>Gobuster: Tu Herramienta Secreta para el Descubrimiento Web 🗝️</strong></h2>
<p>Piensa en Gobuster como tu ganzúa digital, capaz de abrir puertas que ni siquiera sabías que existían en una aplicación web. 🚪 Esta potente herramienta de línea de comandos, escrita en el veloz lenguaje Go, está diseñada específicamente para <strong>enumerar directorios y archivos ocultos</strong> en un sitio web. Su velocidad, gracias a la eficiencia de Go y su capacidad para trabajar con múltiples “ayudantes” (hilos), la convierte en la herramienta preferida por muchos expertos en seguridad. 🛡️</p>
<p>Al igual que otras herramientas populares como Dirbuster, Gobuster automatiza el proceso de “adivinar” la ubicación de recursos que no están directamente enlazados o a la vista en una web. 🙈 Descubrir estos rincones secretos es crucial en las primeras etapas de cualquier prueba de penetración o análisis de vulnerabilidades. 🕵️‍♂️ ¿Por qué es tan importante? Porque estos lugares ocultos pueden ser la guarida de información confidencial 🤫, paneles de administración desprotegidos 🚨, software antiguo con fallos conocidos 💣 o incluso puntos de entrada para ataques más elaborados. 😈</p>
<h2 id="heading-manos-a-la-obra-instalacion-y-comandos-basicos"><strong>¡Manos a la Obra! Instalación y Comandos Básicos 🛠️</strong></h2>
<p>Para empezar tu aventura con Gobuster, si estás en Kali Linux (un sistema operativo muy popular entre los pentesters), la instalación es tan fácil como escribir esto en tu terminal:</p>
<pre><code class="lang-bash">sudo apt install gobuster
</code></pre>
<p>Una vez instalado, puedes llamar a la herramienta simplemente escribiendo <code>gobuster</code> en la terminal.</p>
<p>Recordemos el comando básico para enumerar directorios:</p>
<pre><code class="lang-bash">gobuster dir -u http://&lt;IP&gt; -w /usr/share/wordlists/dirb/common.txt
</code></pre>
<p>Aquí, <code>-u</code> le dice a Gobuster la dirección web que queremos explorar, y <code>-w</code> indica la ubicación de un <strong>diccionario de palabras clave</strong> (wordlist) que la herramienta utilizará para intentar adivinar nombres de directorios. ¡Pero esto es solo el principio! 🚀</p>
<h2 id="heading-subiendo-de-nivel-tecnicas-avanzadas-con-gobuster"><strong>Subiendo de Nivel: Técnicas Avanzadas con Gobuster 🧠</strong></h2>
<p>La verdadera magia de Gobuster se revela cuando exploramos sus opciones avanzadas, que te permiten afinar tus búsquedas y obtener resultados mucho más interesantes. ¡Prepárate para convertirte en un experto! 🧙‍♂️</p>
<h3 id="heading-el-arte-de-las-wordlists-eligiendo-tu-mejor-diccionario"><strong>El Arte de las Wordlists: Eligiendo tu Mejor Diccionario 📚</strong></h3>
<p>Imagina que estás buscando una llave🔑 perdida en un montón de llaves. Una buena wordlist es como tener una pista que te dice qué tipo de llave estás buscando, ¡haciendo tu búsqueda mucho más fácil! La efectividad de Gobuster depende en gran medida de la wordlist que utilices. No todas las listas son iguales, y la elección correcta puede ser la diferencia entre un escaneo rápido y el descubrimiento de información importante.</p>
<p>Existen wordlists generales, como <code>common.txt</code> o <code>directory-list-2.3-medium.txt</code>, perfectas para una primera exploración amplia. Pero si buscas algo más específico, puedes encontrar listas especializadas en tecnologías particulares (como plugins de WordPress) o incluso crear tus propias wordlists personalizadas basándote en lo que ya sabes del sitio web objetivo. Páginas como SecLists y los listados de Assetnote son como bibliotecas llenas de wordlists de alta calidad. ¡Elegir la wordlist adecuada es una habilidad que se aprende con la experiencia! 😉</p>
<h3 id="heading-a-cazar-archivos-especificos-usando-x"><strong>¡A Cazar Archivos Específicos! 🎯 Usando</strong> <code>-x</code></h3>
<p>¿Solo te interesan los archivos con ciertas extensiones? ¡La opción <code>-x</code> es tu mejor amiga! Con ella, puedes decirle a Gobuster que solo te muestre resultados que terminen en las extensiones que le indiques. Por ejemplo, si estás buscando archivos PHP, HTML y JavaScript, usarías <code>-x php,html,js</code>. Otras extensiones interesantes podrían ser <code>config</code>, <code>ini</code>, <code>yaml</code>, <code>json</code> (para archivos de configuración), <code>backup</code>, <code>bak</code>, <code>old</code>, <code>~</code> (para copias de seguridad), <code>sql</code>, <code>db</code> (para bases de datos) o <code>log</code>, <code>txt</code> (para registros). Un ejemplo práctico:</p>
<p>Bash</p>
<pre><code class="lang-bash">gobuster dir -u http://&lt;IP&gt; -w mi_wordlist.txt -x php,html,js
</code></pre>
<p>¡Incluso herramientas como JSParser y JSMiner pueden ayudarte a encontrar archivos JavaScript interesantes para analizar más a fondo! 🧐</p>
<h3 id="heading-filtrando-el-ruido-con-s-codigos-de-estado"><strong>Filtrando el Ruido 📢 con</strong> <code>-s</code> (Códigos de Estado)</h3>
<p>Cuando Gobuster hace una pregunta al servidor web, este responde con códigos de estado HTTP. Algunos códigos nos dicen que todo fue bien (como el <code>200</code>), mientras que otros indican que hubo un problema (como el famoso <code>404</code> de “No encontrado”). Con el flag <code>-s</code>, puedes decirle a Gobuster que solo te muestre los resultados que tengan ciertos códigos de estado. Por ejemplo, <code>-s 200,301,403</code> mostrará solo los recursos que existen (<code>200</code>), las redirecciones (<code>301</code>, <code>302</code>, <code>307</code>, que a veces apuntan a lugares interesantes) y aquellos donde el acceso está prohibido pero el recurso existe (<code>403</code>). También puedes usar <code>--status-codes-blacklist</code> para ignorar ciertos códigos, siendo el <code>404</code> uno de los más comunes para limpiar los resultados. ¡Menos ruido, más información útil! 🎧</p>
<h3 id="heading-forzando-la-barra-final-con-f"><strong>Forzando la Barra Final ➡️ con</strong> <code>-f</code></h3>
<p>A veces, un servidor web se comporta diferente si accedes a un directorio con una barra diagonal al final de la URL o sin ella. La opción <code>-f</code> obliga a Gobuster a añadir esa barra final en todas sus peticiones de directorio. ¡Un pequeño truco que a veces marca la diferencia! 😉</p>
<h3 id="heading-quiero-mas-detalles-usando-v"><strong>¡Quiero más Detalles! 🧐 Usando</strong> <code>-v</code></h3>
<p>Si eres de los que les gusta saber todo lo que está pasando, el flag <code>-v</code> activa el modo verboso en Gobuster. Esto te mostrará más información sobre lo que está haciendo la herramienta, incluyendo posibles errores o detalles adicionales sobre las peticiones y respuestas del servidor. ¡Ideal para cuando quieres entender cada paso del proceso! 🤓</p>
<h3 id="heading-exploracion-a-fondo-con-el-escaneo-recursivo"><strong>Exploración a Fondo 🕵️‍♀️ con el Escaneo Recursivo</strong></h3>
<p>Para una exploración exhaustiva de la estructura de un sitio web, la opción <code>-r</code> activa el escaneo recursivo. Con este flag, Gobuster no solo busca en el nivel inicial, sino que también explora cualquier nuevo directorio que encuentre, buscando más contenido dentro. ¡Ten cuidado! En sitios grandes, esto puede llevar bastante tiempo. ⏳</p>
<h2 id="heading-descubriendo-secretos-ejemplos-del-mundo-real"><strong>¡Descubriendo Secretos! 🤫 Ejemplos del Mundo Real</strong></h2>
<p>La enumeración con Gobuster no es solo una lista de nombres de archivos y directorios; es una ventana a posibles vulnerabilidades de seguridad.</p>
<h3 id="heading-exposicion-de-informacion-sensible"><strong>Exposición de Información Sensible 🙈</strong></h3>
<p>Imagina encontrar un archivo llamado <code>.env</code> que contiene claves API secretas o credenciales de bases de datos, o un archivo de respaldo como <code>backup.sql</code> con toda la información de la base de datos. Gobuster puede ayudarte a descubrir estos “tesoros” (para los atacantes, claro). Encontrar un archivo <code>secret.html</code> con datos confidenciales o rutas completas a directorios internos son ejemplos de lo que puedes desenterrar. ¡La exposición de datos sensibles y el path traversal son vulnerabilidades comunes que Gobuster puede revelar! 💥</p>
<h3 id="heading-paneles-de-administracion-secretos"><strong>Paneles de Administración Secretos 🚪</strong></h3>
<p>¿Y si encuentras una ruta de administración secreta como <code>/admin/</code> o <code>/backoffice/</code>? Si estos paneles no están bien protegidos, un atacante podría tomar el control total de la aplicación web.</p>
<h3 id="heading-software-obsoleto-y-vulnerable"><strong>Software Obsoleto y Vulnerable 🧟‍♂️</strong></h3>
<p>A veces, encontrar ciertos directorios o archivos puede indicar que una aplicación o software específico está instalado, y si esa versión tiene fallos de seguridad conocidos, ¡es un punto débil para explotar! 🎯</p>
<h3 id="heading-elusion-de-controles-de-acceso-debiles"><strong>Elusión de Controles de Acceso Débiles 🔓</strong></h3>
<p>Gobuster puede incluso revelar recursos que solo están “protegidos” por el hecho de que su dirección web no es obvia. Si no hay una autenticación adecuada, simplemente conocer la URL secreta es suficiente para acceder.</p>
<table><tbody><tr><td><p><strong>Tipo de Vulnerabilidad</strong></p></td><td><p><strong>Cómo Gobuster Ayuda a Descubrirla</strong></p></td><td><p><strong>Ejemplo de Archivo/Directorio</strong></p></td></tr><tr><td><p>Exposición de Datos Sensibles</p></td><td><p>Encontrando archivos de respaldo, directorios de configuración.</p></td><td><p><code>.env</code>, <code>/backup/</code></p></td></tr><tr><td><p>Path Traversal</p></td><td><p>Descubriendo rutas de archivos y directorios no intencionados.</p></td><td><p><code>/../../etc/passwd</code></p></td></tr><tr><td><p>Configuración Incorrecta</p></td><td><p>Identificando interfaces administrativas expuestas.</p></td><td><p><code>/admin/</code></p></td></tr><tr><td><p>Software Obsoleto/Vulnerable</p></td><td><p>Descubriendo directorios de CMS o frameworks específicos.</p></td><td><p><code>/wp-admin/</code>, <code>/vendor/</code></p></td></tr><tr><td><p>Elusión de Controles de Acceso</p></td><td><p>Revelando recursos protegidos solo por la oscuridad de la URL.</p></td><td><p><code>/internal/dashboard</code></p></td></tr></tbody></table>

<h2 id="heading-acelerando-la-busqueda-con-t-hilos"><strong>Acelerando la Búsqueda 💨 con</strong> <code>-t</code> (Hilos)</h2>
<p>La opción <code>-t</code> te permite controlar cuántas peticiones envía Gobuster al servidor al mismo tiempo. Aumentar este número puede acelerar el escaneo, pero ¡cuidado! Un número demasiado alto podría sobrecargar el servidor o alertar a los sistemas de seguridad. Empieza con un número bajo (como 10-30) y ve aumentándolo gradualmente si el servidor lo soporta. ¡La paciencia es clave! 🐢</p>
<h2 id="heading-guardando-tus-hallazgos-con-o"><strong>Guardando tus Hallazgos 💾 con</strong> <code>-o</code></h2>
<p>Es crucial guardar los resultados de tus escaneos para analizarlos después. La opción <code>-o</code> te permite especificar un archivo donde Gobuster guardará todo lo que encuentre. Por ejemplo:</p>
<p>Bash</p>
<pre><code class="lang-bash">gobuster dir -u http://&lt;IP&gt; -w mi_wordlist.txt -o resultados.txt
</code></pre>
<h2 id="heading-mas-alla-de-dir-explorando-otros-modos-de-gobuster"><strong>Más Allá de</strong> <code>dir</code>: Explorando Otros Modos de Gobuster 🚀</h2>
<p>Gobuster no solo busca directorios y archivos. También tiene otros modos muy útiles para diferentes tareas de descubrimiento:</p>
<p><strong>Enumeración de Subdominios (</strong><code>dns</code>): Para encontrar subdominios asociados a un dominio. Esto es crucial para ampliar la superficie de ataque. El comando básico es:</p>
<p>Bash</p>
<pre><code class="lang-bash">gobuster dns -d &lt;dominio&gt; -w /usr/share/wordlists/dnsenum/dns.txt
</code></pre>
<p>Por ejemplo, para el dominio <a target="_blank" href="http://tesla.com"><code>tesla.com</code></a>:</p>
<p>Bash</p>
<pre><code class="lang-bash">gobuster dns -d tesla.com -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-110000.txt
</code></pre>
<p><strong>Descubrimiento de Virtual Hosts (</strong><code>vhost</code>): Los virtual hosts permiten alojar múltiples sitios web en un mismo servidor. Identificarlos puede revelar servicios ocultos. El comando típico es:</p>
<p>Bash</p>
<pre><code class="lang-bash">gobuster vhost -u http://&lt;IP_del_servidor&gt; -w /usr/share/wordlists/subdomains/top5000subdomains.txt
</code></pre>
<p>Es importante usar la dirección IP del servidor en este modo.</p>
<p><strong>Enumeración de Buckets de Amazon S3 (</strong><code>s3</code>): Si el objetivo utiliza Amazon S3, este modo puede encontrar buckets públicos que podrían contener información interesante. El comando es:</p>
<p>Bash</p>
<pre><code class="lang-bash">gobuster s3 -w /usr/share/wordlists/s3_bucket_masterlist.txt
</code></pre>
<p>Ten en cuenta que esto solo encuentra los nombres de los buckets, no garantiza el acceso.</p>
<h2 id="heading-etica-y-responsabilidad-recuerda"><strong>Ética y Responsabilidad: ¡Recuerda! 🙏</strong></h2>
<p>Antes de lanzar Gobuster contra cualquier sitio web, asegúrate de tener permiso explícito para hacerlo. Realizar pruebas sin autorización es ilegal y poco ético. Utiliza estas herramientas de forma responsable y siempre con fines de aprendizaje o para mejorar la seguridad de sistemas para los que tengas permiso. ¡La ciberseguridad ética es fundamental! 😇</p>
<h2 id="heading-conclusion-gobuster-tu-mejor-aliado-en-ciberseguridad"><strong>Conclusión: Gobuster, Tu Mejor Aliado en Ciberseguridad 💪</strong></h2>
<p>Gobuster es una herramienta esencial en el arsenal de cualquier profesional de la seguridad web. Su velocidad, eficiencia y la flexibilidad que ofrecen sus diversos modos y opciones lo convierten en un activo invaluable para descubrir los secretos que esconden las aplicaciones web. ¡Así que adelante, practica en entornos seguros y desbloquea tu potencial en el mundo de la ciberseguridad! 🚀</p>
]]></content:encoded></item><item><title><![CDATA[Descubre Subfinder: La Guía Definitiva para la Enumeración de Subdominios 🚀]]></title><description><![CDATA[¿Qué es Subfinder y por qué es una herramienta esencial en ciberseguridad?
En el vasto panorama de la ciberseguridad, la fase de reconocimiento juega un papel fundamental. Antes de cualquier intento de evaluación de seguridad o búsqueda de vulnerabil...]]></description><link>https://h4ck.hashnode.dev/descubre-subfinder-la-guia-definitiva-para-la-enumeracion-de-subdominios</link><guid isPermaLink="true">https://h4ck.hashnode.dev/descubre-subfinder-la-guia-definitiva-para-la-enumeracion-de-subdominios</guid><dc:creator><![CDATA[Adolfo Álvarez Pérez]]></dc:creator><pubDate>Mon, 01 Sep 2025 00:20:36 GMT</pubDate><enclosure url="https://cdn.hashnode.com/res/hashnode/image/upload/v1756686008857/e913782d-2270-4ef2-838c-21e0a0e3ab2b.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p><strong>¿Qué es Subfinder y por qué es una herramienta esencial en ciberseguridad?</strong></p>
<p>En el vasto panorama de la ciberseguridad, la fase de reconocimiento juega un papel fundamental. Antes de cualquier intento de evaluación de seguridad o búsqueda de vulnerabilidades, es crucial comprender a fondo el objetivo. Una parte esencial de este proceso es la enumeración de subdominios, y para esta tarea, Subfinder se erige como una herramienta poderosa y eficiente.</p>
<p>Subfinder es una utilidad de línea de comandos, desarrollada por el equipo de ProjectDiscovery, diseñada para descubrir subdominios válidos de un sitio web mediante el uso de diversas fuentes pasivas en línea. Su principal objetivo es realizar esta enumeración de forma pasiva, lo que significa que recopila información de fuentes disponibles públicamente sin interactuar directamente con el servidor del objetivo. Esta característica garantiza tanto la velocidad del proceso como el sigilo, lo cual es especialmente valioso para pentesters y cazadores de recompensas por errores que desean evitar alertar al objetivo de sus actividades.</p>
<p>Esta herramienta destaca por varias características clave. Su arquitectura modular está optimizada para la velocidad y el bajo consumo de recursos, lo que permite realizar escaneos rápidos y eficientes. Subfinder utiliza una colección cuidadosamente seleccionada de fuentes pasivas para maximizar la cantidad de subdominios descubiertos. Además, ofrece soporte para múltiples formatos de salida, incluyendo JSON, archivo de texto plano y salida estándar, lo que facilita la integración con otros flujos de trabajo y herramientas de seguridad. Es importante destacar que Subfinder está diseñado para cumplir con las licencias y restricciones de uso de todas las fuentes pasivas que utiliza, promoviendo un uso ético y responsable.</p>
<p>En el ámbito de la ciberseguridad, Subfinder se ha convertido en una herramienta esencial. Para los profesionales de pruebas de penetración y los participantes en programas de recompensas por errores, la capacidad de identificar la totalidad de la superficie de ataque de un dominio es crucial. Subfinder ayuda a descubrir no solo el dominio principal, sino también todos los subdominios asociados, algunos de los cuales podrían estar olvidados, mal configurados o contener vulnerabilidades. Al proporcionar una visión completa de los activos en línea de un objetivo, Subfinder permite a los profesionales de seguridad realizar evaluaciones más exhaustivas y efectivas.</p>
<p>La naturaleza pasiva de Subfinder, repetidamente señalada como una de sus mayores fortalezas, es fundamental para su eficacia en las etapas iniciales de un análisis de seguridad. Al no interactuar directamente con los sistemas del objetivo, la herramienta minimiza la posibilidad de activar alertas o ser bloqueada por mecanismos de defensa. Esto permite una recopilación de información más amplia y discreta, proporcionando una base sólida para las fases posteriores de la evaluación.</p>
<p>La mención de una “arquitectura modular” sugiere que Subfinder está diseñado para ser flexible y adaptable. Aunque los detalles específicos de esta modularidad no se profundizan en la información inicial, implica que la herramienta puede ser extendida o modificada para incorporar nuevas fuentes de datos o funcionalidades en el futuro. Esta característica es importante para la longevidad y la capacidad de la herramienta para mantenerse relevante en un panorama de ciberseguridad en constante evolución.</p>
<p><strong>Primeros Pasos: Instalación de Subfinder en tu Sistema 💻.</strong></p>
<p>Antes de poder aprovechar las capacidades de Subfinder, es necesario instalarlo en tu sistema. Afortunadamente, el proceso de instalación es relativamente sencillo y ofrece varias opciones para adaptarse a diferentes sistemas operativos y preferencias.</p>
<p>El requisito fundamental para instalar Subfinder es tener instalado Go (Golang) en su sistema, preferiblemente la última versión (go1.21 o superior). Go es el lenguaje de programación en el que está escrito Subfinder, por lo que es esencial para su funcionamiento. Para verificar si Go está instalado y qué versión tiene, puede abrir su terminal o línea de comandos y ejecutar el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">go version
</code></pre>
<p>Si Go no está instalado o la versión es anterior a la requerida, deberá descargarlo e instalarlo desde el sitio web oficial de Go.</p>
<p>Una vez que Go esté instalado, es crucial asegurarse de que la ruta al directorio <code>bin</code> de Go se haya añadido a las variables del sistema PATH. Esto permite que el sistema operativo encuentre y ejecute el comando <code>subfinder</code> desde cualquier directorio de la terminal. En sistemas macOS o Linux, esto se puede lograr añadiendo la siguiente línea al archivo de configuración de su shell (como <code>.bashrc</code> o <code>.zshrc</code>) y luego ejecutando el comando <code>source</code> para aplicar los cambios:</p>
<p>Bash</p>
<pre><code class="lang-bash"><span class="hljs-built_in">echo</span> <span class="hljs-built_in">export</span> PATH=<span class="hljs-variable">$PATH</span>:<span class="hljs-variable">$HOME</span>/go/bin &gt;&gt; <span class="hljs-variable">$home</span>/.bashrc
<span class="hljs-built_in">source</span> <span class="hljs-variable">$home</span>/.bashrc
</code></pre>
<p>Para los usuarios de Windows, el proceso para añadir al PATH es diferente y se puede encontrar información detallada en recursos en línea.</p>
<p>Con Go y el PATH configurados correctamente, puede proceder con la instalación de Subfinder. El método recomendado para la mayoría de los usuarios es utilizar el comando <code>go install</code>:</p>
<p>Bash</p>
<pre><code class="lang-bash">go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
</code></pre>
<p>Este comando descargará e instalará la última versión de Subfinder en su directorio <code>$HOME/go/bin/</code>.</p>
<p>Para los usuarios de Linux, también existe la opción de instalar Subfinder clonando el repositorio de GitHub. Puede hacerlo utilizando el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">git <span class="hljs-built_in">clone</span> https://github.com/projectdiscovery/subfinder.git
</code></pre>
<p>Una vez clonado, navegue al directorio <code>subfinder/v2/cmd/subfinder/</code> y construya el binario ejecutando el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">go build .
</code></pre>
<p>En macOS, además del método de <code>go install</code>, los usuarios que tienen instalado el administrador de paquetes Homebrew pueden utilizar el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">brew install subfinder
</code></pre>
<p>para una instalación más sencilla.</p>
<p>Para los usuarios de Windows, el proceso es similar al de Linux utilizando el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
</code></pre>
<p>en la línea de comandos. Es fundamental asegurarse de que Go esté correctamente instalado y la variable PATH configurada para que el comando funcione sin problemas.</p>
<p>Otra opción de instalación, especialmente útil para aquellos familiarizados con la tecnología de contenedores, es utilizar Docker. Puede descargar la imagen de Docker oficial de Subfinder utilizando el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">docker pull projectdiscovery/subfinder
</code></pre>
<p>Una vez descargada, puede ejecutar Subfinder dentro de un contenedor Docker utilizando comandos como:</p>
<p>Bash</p>
<pre><code class="lang-bash">docker run -it projectdiscovery/subfinder -d uber.com &gt; uber.com.txt
</code></pre>
<p>que en este ejemplo ejecuta Subfinder en el dominio <a target="_blank" href="http://uber.com"><code>uber.com</code></a> y guarda la salida en un archivo llamado <a target="_blank" href="http://uber.com"><code>uber.com</code></a><code>.txt</code>.</p>
<p>Finalmente, para verificar que la instalación de Subfinder se haya realizado correctamente, puede ejecutar el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -version
</code></pre>
<p>en su terminal. Esto debería mostrar la versión instalada de Subfinder, confirmando que la herramienta está lista para ser utilizada.</p>
<p>La disponibilidad de múltiples métodos de instalación facilita que usuarios con diferentes niveles de experiencia y en diversos sistemas operativos puedan acceder a la herramienta. Esta flexibilidad contribuye a la amplia adopción y usabilidad de Subfinder en la comunidad de ciberseguridad.</p>
<p>Un aspecto crítico a tener en cuenta durante el proceso de instalación, especialmente al utilizar el método de <code>go install</code>, es la correcta configuración de la variable PATH para Go. Este paso, a menudo pasado por alto por los usuarios principiantes, es esencial para que el sistema operativo pueda encontrar y ejecutar los binarios instalados por Go, incluyendo Subfinder. Destacar claramente este requisito y proporcionar ejemplos específicos para diferentes sistemas operativos puede prevenir problemas comunes y frustraciones durante la instalación.</p>
<p><strong>Dominando el Arte de la Enumeración Pasiva: Modos de Uso y Ejemplos Prácticos con Subfinder 🕵️‍♀️.</strong></p>
<p>Una vez que Subfinder está instalado, el siguiente paso es comprender cómo utilizarlo para llevar a cabo la enumeración pasiva de subdominios. Como se mencionó anteriormente, Subfinder opera recopilando información de diversas fuentes en línea sin interactuar directamente con el objetivo. Este enfoque pasivo es fundamental para mantener el sigilo y evitar la detección por parte de los sistemas de seguridad del objetivo.</p>
<p>El uso más básico de Subfinder es enumerar los subdominios de un único dominio. Esto se logra utilizando el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -d &lt;dominio&gt;
</code></pre>
<p>donde <code>&lt;dominio&gt;</code> se reemplaza por el nombre del dominio que desea investigar. Por ejemplo, para encontrar los subdominios de Google, ejecutaría el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -d google.com
</code></pre>
<p>El resultado será una lista de los subdominios encontrados para el dominio especificado, mostrados en la salida estándar.</p>
<p>En muchos casos, es necesario enumerar los subdominios de múltiples dominios a la vez. Subfinder permite esto utilizando la opción <code>-dL</code> seguida de la ruta a un archivo que contiene una lista de dominios, uno por línea. Por ejemplo, si tiene un archivo llamado <code>domains.txt</code> con una lista de dominios, puede utilizar el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -dL domains.txt
</code></pre>
<p>Subfinder procesará cada dominio en el archivo y mostrará sus respectivos subdominios.</p>
<p>Para guardar los resultados de la enumeración en un archivo para su posterior análisis o integración con otras herramientas, se puede utilizar la opción <code>-o</code> seguida del nombre del archivo deseado. Por ejemplo, para guardar los subdominios encontrados para <a target="_blank" href="http://example.com"><code>example.com</code></a> en un archivo llamado <code>subdominios.txt</code>, ejecutaría el comando:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -d example.com -o subdominios.txt
</code></pre>
<p>Subfinder también ofrece opciones avanzadas para personalizar el proceso de enumeración. Una de ellas es la capacidad de especificar las fuentes de datos que se utilizarán para la búsqueda. Esto se logra con la opción <code>-s</code> seguida de una lista de nombres de fuentes separadas por comas. Por ejemplo, para buscar subdominios de <a target="_blank" href="http://example.com"><code>example.com</code></a> utilizando únicamente las fuentes GitHub y <a target="_blank" href="http://crt.sh">crt.sh</a>, el comando sería:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -s github,crtsh -d example.com
</code></pre>
<p>De manera similar, es posible excluir fuentes de datos específicas utilizando la opción <code>-es</code> seguida de una lista de fuentes a excluir, separadas por comas. Por ejemplo, para excluir las fuentes alienvault y zoomeye al buscar subdominios de <a target="_blank" href="http://example.com"><code>example.com</code></a>, el comando sería:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -es alienvault,zoomeye -d example.com
</code></pre>
<p>Para aquellos que desean conocer el origen de cada subdominio encontrado, Subfinder ofrece la opción <code>-cs</code>. Al utilizar este parámetro, la salida (en formato JSON) incluirá el nombre de la fuente de datos junto a cada subdominio.</p>
<p>Finalmente, para realizar una enumeración exhaustiva, Subfinder permite utilizar todas las fuentes de datos disponibles mediante la opción <code>-all</code>. Si bien este método puede ser más lento, ya que consulta todas las fuentes configuradas, maximiza las posibilidades de descubrir una mayor cantidad de subdominios. El comando sería:</p>
<p>Bash</p>
<pre><code class="lang-bash">subfinder -all -d &lt;dominio&gt;
</code></pre>
<p>La consistencia en los comandos básicos de Subfinder facilita enormemente el aprendizaje y la adopción de la herramienta por parte de nuevos usuarios. Esta uniformidad en la sintaxis reduce la curva de aprendizaje y permite a los principiantes encontrar rápidamente ejemplos y documentación confiables.</p>
<p>La capacidad de especificar y excluir fuentes de datos proporciona a los usuarios un control preciso sobre el proceso de enumeración. Esto es especialmente útil para usuarios más experimentados que pueden tener preferencias por ciertas fuentes o que desean optimizar la velocidad de la búsqueda excluyendo fuentes que consideran menos relevantes para su objetivo específico. Esta granularidad en el control permite adaptar la herramienta a diferentes escenarios y necesidades.</p>
<p><strong>Opciones y Parámetros Clave de Subfinder: Personaliza tus Búsquedas ⚙️.</strong></p>
<p>Subfinder ofrece una amplia gama de opciones y parámetros que permiten personalizar aún más el proceso de enumeración de subdominios. Estas opciones brindan flexibilidad para ajustar el comportamiento de la herramienta según las necesidades específicas de cada tarea. A continuación, se presenta una tabla con algunas de las opciones y parámetros más comunes y útiles:</p>
<table><tbody><tr><td><p><strong>Opción</strong></p></td><td><p><strong>Descripción</strong></p></td><td><p><strong>Ejemplo de Uso</strong></p></td></tr><tr><td><p><code>-d &lt;dominio&gt;</code></p></td><td><p>Especifica el dominio para encontrar subdominios.</p></td><td><p><code>subfinder -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-dL &lt;archivo&gt;</code></p></td><td><p>Especifica un archivo con una lista de dominios para la enumeración.</p></td><td><p><code>subfinder -dL domains.txt</code></p></td></tr><tr><td><p><code>-o &lt;archivo&gt;</code></p></td><td><p>Guarda la salida en el archivo especificado.</p></td><td><p><code>subfinder -d </code><a target="_self" href="http://example.com"><code>example.com</code></a><code> -o output.txt</code></p></td></tr><tr><td><p><code>-s &lt;fuentes&gt;</code></p></td><td><p>Especifica las fuentes a utilizar (separadas por comas).</p></td><td><p><code>subfinder -s crtsh,github -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-es &lt;fuentes&gt;</code></p></td><td><p>Excluye las fuentes especificadas (separadas por comas).</p></td><td><p><code>subfinder -es alienvault,zoomeye -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-all</code></p></td><td><p>Utiliza todas las fuentes disponibles para la enumeración (puede ser lento).</p></td><td><p><code>subfinder -all -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-oJ</code></p></td><td><p>Guarda la salida en formato JSON.</p></td><td><p><code>subfinder -d </code><a target="_self" href="http://example.com"><code>example.com</code></a><code> -o output.json -oJ</code></p></td></tr><tr><td><p><code>-silent</code></p></td><td><p>Muestra solo los subdominios en la salida.</p></td><td><p><code>subfinder -silent -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-v</code></p></td><td><p>Activa el modo verbose, mostrando más detalles.</p></td><td><p><code>subfinder -v -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-nW</code></p></td><td><p>Muestra solo los subdominios activos (realiza resolución DNS).</p></td><td><p><code>subfinder -nW -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-timeout &lt;seg&gt;</code></p></td><td><p>Define el tiempo de espera en segundos para las solicitudes HTTP.</p></td><td><p><code>subfinder -timeout 60 -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr><tr><td><p><code>-max-time &lt;min&gt;</code></p></td><td><p>Establece el tiempo máximo en minutos para la enumeración.</p></td><td><p><code>subfinder -max-time 20 -d </code><a target="_self" href="http://example.com"><code>example.com</code></a></p></td></tr></tbody></table>

<p>Además de estas opciones fundamentales, Subfinder ofrece muchas otras que permiten un control aún mayor sobre el proceso de enumeración. La opción <code>-oJ</code>, como se mencionó en la tabla, es crucial para guardar la salida en formato JSON, lo que facilita el procesamiento de los resultados con otras herramientas o scripts. El modo <code>-silent</code> es útil cuando solo se necesita la lista de subdominios sin ninguna información adicional, lo que lo hace ideal para su uso en scripts o pipelines. La opción <code>-v</code> activa el modo verbose, que proporciona una salida más detallada sobre el proceso de enumeración, lo cual puede ser valioso para la depuración o para comprender mejor cómo está funcionando la herramienta.</p>
<p>Aunque Subfinder es principalmente una herramienta de enumeración pasiva, la opción <code>-t &lt;n&gt;</code> permite establecer el número de goroutines (hilos) concurrentes para la resolución DNS en modos activos (si se utilizaran fuentes activas), lo que puede influir en la velocidad del proceso. El parámetro <code>-timeout &lt;segundos&gt;</code> define el tiempo de espera para las solicitudes HTTP, lo que puede ser útil en redes lentas o al tratar con servidores que responden lentamente. Por otro lado, <code>-max-time &lt;minutos&gt;</code> establece un límite en el tiempo total que Subfinder dedicará a la enumeración, lo que ayuda a evitar ejecuciones prolongadas, especialmente al utilizar muchas fuentes.</p>
<p>Para un control más avanzado sobre la resolución DNS, las opciones <code>-r &lt;resolvers&gt;</code> y <code>-rL &lt;archivo&gt;</code> permiten especificar servidores DNS personalizados para usar durante la enumeración. Esto puede ser útil para mejorar la velocidad o la fiabilidad de la resolución. La opción <code>-nW</code> o <code>-active</code> realiza la resolución DNS en los subdominios descubiertos y muestra solo aquellos que responden, lo que proporciona una lista de subdominios activos. Para situaciones en las que se necesita anonimato o para evitar restricciones de red, se puede utilizar la opción <code>-proxy &lt;URL&gt;</code> para especificar un proxy HTTP. La opción <code>-ei &lt;IPs&gt;</code> permite excluir direcciones IP específicas de la salida, lo que puede ser útil para filtrar resultados irrelevantes.</p>
<p>Finalmente, las opciones <code>-config &lt;archivo&gt;</code> y <code>-pc</code> o <code>-provider-config &lt;archivo&gt;</code> permiten especificar archivos de configuración para las opciones generales de la herramienta y para las claves de API de los proveedores de datos, respectivamente. Estas opciones son esenciales para personalizar el comportamiento de Subfinder y para configurar las credenciales necesarias para acceder a ciertas fuentes de datos que requieren claves de API.</p>
<p>La amplia variedad de opciones disponibles en Subfinder otorga a los usuarios un control significativo sobre el proceso de enumeración. Esta capacidad de personalización permite adaptar la herramienta a una amplia gama de escenarios y requisitos específicos, ya sea priorizando la velocidad, maximizando la cobertura o enfocándose en tipos particulares de subdominios.</p>
<p>La existencia de alias para algunas opciones, como <code>-nW</code> y <code>-active</code>, simplifica el uso de la herramienta y la hace más intuitiva, especialmente para aquellos que son nuevos en la línea de comandos o en Subfinder. Estos alias proporcionan una forma más fácil de recordar y utilizar las opciones más comunes.</p>
<p><strong>Subfinder en el Mundo Real: Casos de Uso Comunes en Ciberseguridad 🛡️.</strong></p>
<p>Subfinder se ha convertido en una herramienta indispensable en diversos escenarios dentro del campo de la ciberseguridad. Su capacidad para realizar una enumeración pasiva rápida y eficiente de subdominios lo hace valioso para profesionales en diferentes roles.</p>
<p>En las pruebas de penetración, Subfinder juega un papel crucial en la fase de reconocimiento. Permite a los pentesters identificar la superficie de ataque completa de un objetivo, descubriendo posibles puntos de entrada y vulnerabilidades que podrían existir en subdominios menos protegidos o incluso olvidados. Al realizar un reconocimiento pasivo, los pentesters pueden recopilar información valiosa sin alertar al equipo de seguridad del objetivo sobre sus actividades.</p>
<p>Para los participantes en programas de recompensas por errores (bug bounty), Subfinder es una herramienta esencial para ampliar el alcance de sus pruebas más allá del dominio principal. Muchos programas de bug bounty incluyen subdominios en su alcance, y Subfinder ayuda a los cazadores de errores a descubrir subdominios que podrían estar menos protegidos o contener configuraciones erróneas que podrían ser explotadas. Además, su naturaleza pasiva garantiza que se utilice de manera ética y en cumplimiento con las políticas de enumeración de la mayoría de las plataformas de bug bounty.</p>
<p>En las auditorías de seguridad, Subfinder se utiliza para evaluar la postura de seguridad de una organización mediante la identificación de todos sus activos en línea. Esto permite a los equipos de seguridad verificar que todos los subdominios estén configurados y protegidos adecuadamente, asegurando que se apliquen las políticas de seguridad de manera consistente en toda la infraestructura web de la organización.</p>
<p>La gestión de activos en Internet es otro caso de uso importante para Subfinder. En grandes organizaciones, a menudo puede haber subdominios no autorizados o no gestionados, conocidos como “shadow IT”. Estos activos pueden representar un riesgo significativo para la seguridad. Subfinder ayuda a descubrir estos subdominios olvidados o no controlados, permitiendo a las organizaciones mantener un inventario actualizado de todos sus activos web y tomar las medidas necesarias para protegerlos.</p>
<p>La versatilidad de Subfinder subraya su importancia como una herramienta fundamental para los profesionales de la seguridad. Su capacidad para proporcionar una visión completa de la superficie de ataque de un dominio, sin interactuar directamente con los sistemas del objetivo, lo convierte en una herramienta de primera elección para la recopilación de inteligencia inicial en una amplia variedad de contextos de seguridad.</p>
<p>La capacidad de Subfinder para descubrir subdominios “olvidados” pone de manifiesto un problema común en las grandes organizaciones. Con infraestructuras web complejas y en constante evolución, es fácil que se pierda la pista de subdominios creados para propósitos temporales o proyectos específicos. Estos activos no gestionados pueden convertirse en puntos débiles y ser explotados por atacantes. Subfinder ayuda a identificar estos activos ocultos, permitiendo a las organizaciones tomar medidas para asegurar o desactivar estos posibles vectores de ataque.</p>
<p><strong>Consejos y Mejores Prácticas para un Uso Eficaz de Subfinder 💡.</strong></p>
<p>Para obtener el máximo provecho de Subfinder, es recomendable seguir algunas mejores prácticas y consejos que pueden mejorar la precisión y eficiencia de la enumeración de subdominios.</p>
<p>Una práctica fundamental es combinar Subfinder con otras herramientas dentro de un flujo de trabajo de reconocimiento más amplio. La enumeración de subdominios es a menudo solo el primer paso. Integrar los resultados de Subfinder con herramientas de reconocimiento activo como Nmap, Amass o DNSRecon puede proporcionar información más detallada sobre los servicios que se ejecutan en los subdominios descubiertos. Además, utilizar herramientas como HTTPX para verificar la validez y el estado de los subdominios encontrados ayuda a filtrar aquellos que están inactivos o ya no existen.</p>
<p>Para maximizar la cantidad y calidad de los resultados, es crucial configurar las claves API para las fuentes de datos que lo requieran. Muchas fuentes valiosas, como Shodan, Censys y VirusTotal, requieren una clave de API para acceder a sus datos. Obtener y configurar estas claves en el archivo <code>provider-config.yaml</code> de Subfinder puede aumentar significativamente la cantidad de subdominios descubiertos.</p>
<p>Es importante recordar que no todos los subdominios que Subfinder encuentre estarán activos o serán relevantes. Por lo tanto, es recomendable validar los resultados. Subfinder ofrece la opción <code>-nW</code> para realizar automáticamente la resolución DNS y mostrar solo los subdominios que responden, lo que ayuda a filtrar los subdominios inactivos.</p>
<p>Para una monitorización continua de los subdominios de un objetivo, se puede considerar la automatización de la ejecución de Subfinder mediante scripts. Esto permite identificar nuevos subdominios a medida que se crean, lo cual es crucial para mantener una postura de seguridad proactiva.</p>
<p>Al utilizar Subfinder, es importante tener en cuenta los límites de frecuencia o cuotas que puedan tener las fuentes de datos pasivas. Para evitar ser bloqueado o limitado por los proveedores de datos, se puede utilizar la opción <code>-rl</code> para controlar la velocidad de las peticiones si es necesario.</p>
<p>Las opciones <code>-m</code> y <code>-f</code> permiten incluir o excluir subdominios específicos de los resultados, lo que puede ser útil para refinar la salida según las necesidades. De manera similar, la opción <code>-es</code> permite excluir fuentes de datos problemáticas o poco relevantes, mejorando la calidad de los resultados.</p>
<p>Finalmente, experimentar con diferentes servidores DNS utilizando las opciones <code>-r</code> o <code>-rL</code> puede mejorar la velocidad o la precisión de la resolución DNS durante la enumeración.</p>
<p>La recomendación de integrar Subfinder con otras herramientas de seguridad subraya que la enumeración de subdominios es un componente de un proceso de reconocimiento más amplio. Al combinar Subfinder con herramientas de escaneo activo y análisis de vulnerabilidades, los profesionales de seguridad pueden obtener una comprensión más completa y detallada de la superficie de ataque de un objetivo. Esta sinergia entre diferentes herramientas permite una evaluación de seguridad más exhaustiva y efectiva.</p>
<p>La insistencia en la configuración de las claves API para las fuentes de datos revela que, si bien Subfinder puede funcionar con fuentes públicas, la inclusión de claves API desbloquea el acceso a una gama mucho más amplia de información. Al acceder a datos de servicios como Shodan, Censys y VirusTotal, Subfinder puede descubrir una cantidad significativamente mayor de subdominios que de otra manera podrían pasar desapercibidos. Esta mejora en la cobertura es fundamental para una enumeración exhaustiva y para identificar la totalidad de la superficie de ataque de un objetivo.</p>
<p><strong>Conclusión: Subfinder: Tu aliado indispensable para descubrir la superficie de ataque. 🎯</strong></p>
<p>En resumen, Subfinder se presenta como una herramienta robusta, rápida y esencial para cualquier profesional de la ciberseguridad que necesite realizar una enumeración exhaustiva y pasiva de subdominios. Su facilidad de uso, combinada con su amplia gama de opciones de configuración y su capacidad para integrarse con otros flujos de trabajo, lo convierten en un aliado indispensable para descubrir y comprender la totalidad de la superficie de ataque de un dominio. Ya sea que seas un pentester experimentado, un cazador de recompensas por errores o un profesional de seguridad encargado de la gestión de activos, Subfinder te proporcionará la información crucial que necesitas para proteger tus sistemas y los de tus clientes.</p>
]]></content:encoded></item><item><title><![CDATA[Roadmap de Certificaciones en Hacking Web: de cero a experto]]></title><description><![CDATA[¿Quieres dedicarte al hacking web y no sabes por dónde empezar? 🔐
Sabemos que el camino del hacking está lleno de certificaciones y recursos que podrían marearte y confundirte, pues aquí te dejamos una hoja de ruta clara, paso a paso, con certificac...]]></description><link>https://h4ck.hashnode.dev/roadmap-de-certificaciones-en-hacking-web-de-cero-a-experto</link><guid isPermaLink="true">https://h4ck.hashnode.dev/roadmap-de-certificaciones-en-hacking-web-de-cero-a-experto</guid><dc:creator><![CDATA[Adolfo Álvarez Pérez]]></dc:creator><pubDate>Sun, 31 Aug 2025 22:14:49 GMT</pubDate><enclosure url="https://cdn.hashnode.com/res/hashnode/image/upload/v1756678175498/071ef7ea-02a9-460c-9b71-64bd9a882ecd.webp" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>¿Quieres dedicarte al <strong>hacking web</strong> y no sabes por dónde empezar? 🔐</p>
<p>Sabemos que el camino del hacking está lleno de certificaciones y recursos que podrían marearte y confundirte, pues aquí te dejamos una hoja de ruta clara, paso a paso, con certificaciones reconocidas que te llevarán desde principiante hasta un nivel avanzado y de especialización web (hay algunas que NO son exclusivamente web, pero son perfectas para complementar y entrar a este mercado tan competitivo). Puede que falten algunas interesantes, o talvez varias, pero estas son las mas buscadas y recomendadas en el mercado de la ciberseguridad con un enfoque final de hacking web.</p>
<hr />
<h2 id="heading-nivel-basico-fundamentos"><strong>🟢 Nivel Básico – Fundamentos</strong></h2>
<p>El inicio de todo hacker ético: bases sólidas de redes, sistemas y seguridad.</p>
<ul>
<li><p><a target="_blank" href="https://ine.com/security/certifications/ejpt-certification"><strong>eJPT – eLearnSecurity Junior Penetration Tester</strong></a><br />  Una de las mejores formas de empezar en pentesting. 100% práctica, orientada a redes, sistemas y apps web.</p>
</li>
<li><p><a target="_blank" href="https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/"><strong>CEH – Certified Ethical Hacker</strong></a><br />  Conocida mundialmente 🌎. Teórica pero reconocida, valida que sabes moverte en el mundo del hacking ético.</p>
</li>
<li><p><a target="_blank" href="https://www.comptia.org/certifications/pentest"><strong>CompTIA PenTest+</strong></a><br />  Ideal para quienes quieren un balance entre teoría y práctica, con reconocimiento global.</p>
</li>
</ul>
<hr />
<h2 id="heading-nivel-intermedio-hacking-web"><strong>🟡 Nivel Intermedio – Hacking Web</strong></h2>
<p>Aquí empieza lo bueno: pruebas de intrusión web, explotación y reportes técnicos.</p>
<ul>
<li><p><a target="_blank" href="https://ine.com/security/certifications/ewpt-certification"><strong>eWPT – Web Application Penetration Tester</strong></a><br />  Especializada en <strong>apps web</strong>. Todo el OWASP Top 10 y mucho más.</p>
</li>
<li><p><a target="_blank" href="https://ine.com/security/certifications/ecppt-certification"><strong>eCPPTv2 – Certified Professional Penetration Tester</strong></a><br />  Un pentest profesional de principio a fin. Gran preparación para OSCP.</p>
</li>
<li><p><a target="_blank" href="https://certifications.tcm-sec.com/pnpt/"><strong>PNPT – Practical Network Penetration Tester</strong></a><br />  5 días de hacking real 🔥. Incluye OSINT, pivoteo, Active Directory y defensa del informe frente a un “cliente”.</p>
</li>
<li><p><a target="_blank" href="https://academy.hackthebox.com/"><strong>HTB CPTS – Hack The Box Certified Penetration Testing Specialist</strong></a><br />  Práctica total en entornos realistas de Hack The Box. Perfecta para dar el salto profesional.</p>
</li>
<li><p><a target="_blank" href="https://portswigger.net/web-security/certification"><strong>BSCP – Burp Suite Certified Practitioner</strong></a><br />  Para los amantes de Burp Suite 🕷️. El examen es un reto real de 3 horas explotando vulnerabilidades web.</p>
</li>
</ul>
<hr />
<h2 id="heading-nivel-avanzado-explotacion"><strong>🔴 Nivel Avanzado – Explotación</strong></h2>
<p>Donde se mide la resistencia y la constancia.</p>
<ul>
<li><p><a target="_blank" href="https://www.offsec.com/courses/pen-200/"><strong>OSCP – Offensive Security Certified Professional</strong></a><br />  El “sello” del pentester. 24h de examen práctico. Reconocida globalmente 💀.</p>
</li>
<li><p><a target="_blank" href="https://giac.org/certifications/web-application-penetration-tester-gwapt/"><strong>GWAPT – GIAC Web Application Penetration Tester</strong></a><br />  Especializada en aplicaciones web. Certificación SANS/GIAC, muy respetada en la industria.</p>
</li>
</ul>
<hr />
<h2 id="heading-nivel-experto-especializacion-web"><strong>🏆 Nivel Experto – Especialización Web</strong></h2>
<p>El terreno de los verdaderos maestros.</p>
<ul>
<li><p><a target="_blank" href="https://www.offsec.com/courses/web-300/"><strong>OSWE – Offensive Security Web Expert</strong></a><br />  Explotación avanzada de apps web. 48h de examen con acceso al código fuente.</p>
</li>
<li><p><a target="_blank" href="https://ine.com/security/certifications/ewptx-certification"><strong>eWPTXv3 – Web Application Penetration Tester eXtreme</strong></a><br />  El extremo del pentesting web. Donde tienes 18 horas para hackear y responder 45 preguntas. Solo para valientes. ⚡</p>
</li>
</ul>
<hr />
<h2 id="heading-recursos-para-entrenar"><strong>⚡ Recursos para entrenar</strong></h2>
<p>Antes, durante y después de estas certificaciones, <strong>la práctica manda</strong>:</p>
<ul>
<li><p>🔗 <a target="_blank" href="https://www.hackthebox.com/">Hack The Box</a> – Máquinas y retos para todos los niveles.</p>
</li>
<li><p>🔗 <a target="_blank" href="https://tryhackme.com/">TryHackMe</a> – Rutas guiadas, ideal para aprender paso a paso.</p>
</li>
<li><p>🔗 <a target="_blank" href="https://portswigger.net/web-security">PortSwigger Web Security Academy</a> – Labs gratuitos sobre vulnerabilidades web.</p>
</li>
<li><p>🔗 <a target="_blank" href="https://owasp.org/www-project-juice-shop/">OWASP Juice Shop</a> – App vulnerable para explotar de todo.</p>
</li>
</ul>
]]></content:encoded></item></channel></rss>