
1. DNSDumpster
DNSDumpster es una herramienta de reconocimiento DNS (DNS Recon) que permite investigar dominios y recopilar información sobre sus registros DNS. Facilita la identificación de subdominios, direcciones IP, servidores de correo (MX), servidores de nombres (NS) y otros datos útiles durante la fase de reconocimiento.

2. Verificador de direcciones de correo electrónico
Permite verificar si una dirección de correo electrónico es válida y potencialmente existente sin necesidad de enviar un mensaje. Es una herramienta útil para validar correos electrónicos antes de realizar campañas, auditorías o investigaciones.
3. Zoomeye
ZoomEye es un motor de búsqueda especializado en dispositivos conectados a Internet. Permite localizar servidores, dispositivos IoT, paneles de administración, servicios expuestos, instalaciones de WordPress, phpMyAdmin y otras tecnologías accesibles desde Internet. Es ampliamente utilizado para tareas de reconocimiento y análisis de la superficie de exposición.

4. Base de datos CVE (Common Vulnerabilities and Exposures)
La base de datos CVE (Common Vulnerabilities and Exposures) es un catálogo público de vulnerabilidades conocidas. Cada entrada incluye un identificador único (CVE), una descripción de la vulnerabilidad y referencias públicas relacionadas, facilitando la identificación y el seguimiento de fallos de seguridad.
5. National Vulnerability Database (NVD)
La National Vulnerability Database (NVD) es la base de datos oficial del gobierno de Estados Unidos para la gestión de vulnerabilidades. Contiene información detallada sobre vulnerabilidades conocidas, métricas de severidad (CVSS), configuraciones inseguras, listas de verificación de seguridad, nombres estandarizados de productos (CPE) y otros datos utilizados para la automatización de la gestión de vulnerabilidades y el cumplimiento de estándares de seguridad.
6. GreyNoise
GreyNoise es una plataforma de inteligencia de amenazas que recopila, clasifica y analiza el tráfico de escaneo y los ataques automatizados que ocurren constantemente en Internet. Su objetivo es ayudar a los analistas a diferenciar el ruido de fondo generado por escaneos masivos de las amenazas dirigidas a una organización específica.
7. SeeBug
SeeBug es una plataforma donde se publican vulnerabilidades y pruebas de concepto (PoC) relacionadas con diferentes productos y tecnologías. Puede utilizarse como fuente de información para investigar vulnerabilidades conocidas y comprender su funcionamiento.
8. Shodan
Shodan es un motor de búsqueda especializado en dispositivos conectados a Internet. Permite localizar servidores, cámaras IP, routers, sistemas industriales (ICS/SCADA), bases de datos, servicios expuestos y otros dispositivos accesibles públicamente. Es una herramienta ampliamente utilizada para inventario de activos, auditorías de seguridad y análisis de exposición.

9. Escáner de vulnerabilidades de sitios web
Un escáner de vulnerabilidades web analiza automáticamente un sitio web para detectar fallos de seguridad comunes, como inyección SQL (SQL Injection), Cross-Site Scripting (XSS), configuraciones incorrectas del servidor, encabezados HTTP inseguros, componentes desactualizados y otras vulnerabilidades que podrían comprometer la seguridad de la aplicación.
10. Hack This Site
Hack This Site es una plataforma legal y educativa diseñada para aprender y practicar habilidades de ciberseguridad mediante laboratorios y desafíos controlados. Ofrece ejercicios de diferentes niveles de dificultad, además de artículos, tutoriales, foros y recursos para aprender sobre seguridad informática y pruebas de penetración de forma responsable.
mSpy –🚨La Mejor Aplicación Para Hackear Teléfonos (Android – Iphone) & Computadoras (Windows – IOS🚨
