> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/introduccion/recopilacion-activa-de-informacion.md).

# Recopilación activa de información

La **recolección de información** es la **primera fase de un test de penetración** o proceso de hacking ético. Su objetivo es identificar tanta información como sea posible sobre el objetivo antes de proceder a la explotación.

***

## 🔍 Tipos de Recolección de Información

**📌 Recolección Pasiva (Passive Information Gathering)**

* No interactúa directamente con el objetivo.
* Se basa en fuentes públicas como:
  * OSINT (Open Source Intelligence)
  * Whois, DNS, buscadores, redes sociales, foros, archivos públicos, etc.

**📌 Recolección Activa (Active Information Gathering)**

* Involucra interacción directa con el objetivo.
* Se busca provocar respuestas del sistema para obtener más información.
* Incluye:
  * 🗺️ **Network Mapping**
  * 🛰️ **Descubrimiento de hosts (Host Discovery)**
  * 🚪 **Escaneo de puertos (Port Scanning)**
  * 🧠 **Detección de servicios y sistema operativo (Service & OS Detection)**
  * 🔍 **Enumeración detallada (Service, User, Share Enumeration)**

> ⚠️ *A diferencia de la recolección pasiva, esta puede ser detectada por sistemas de seguridad.*

***

## 🧩 Enumeración

Una fase crítica dentro del reconocimiento activo que permite al atacante obtener información útil como:

* Servicios y versiones
* Usuarios válidos
* Carpetas compartidas
* Información del sistema operativo

***

💣 Explotación (Initial Access)

Tras recolectar y enumerar, el atacante:

* Realiza un análisis de vulnerabilidades y modelado de amenazas.
* Identifica posibles vectores de ataque.
* Usa exploits existentes o desarrolla/modifica otros para:
  * Explotar servicios vulnerables
  * Obtener acceso inicial al sistema

***

## 🪪 Post-Exploitation

Una vez dentro del sistema, el atacante busca:

* 📄 **Enumeración local** del sistema comprometido
* 🚀 **Escalada de privilegios**
* 🔑 **Acceso a credenciales**
* 🧬 **Persistencia**
* 🕶️ **Evasión de defensas**
* 🔁 **Movimiento lateral** dentro de la red

***

## 📋 Reporte Final

#### Documentación de hallazgos:

* Redacción técnica clara
* Evidencias de vulnerabilidades y pruebas de concepto
* Recomendaciones prácticas para mitigar los problemas

***

🗺️ Escaneo y gráfico de red

<figure><img src="/files/b5T0g0l6y01jEgNnu1DA" alt=""><figcaption></figcaption></figure>
