> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/bases-de-datos-con-contrasenas-filtradas.md).

# Bases de datos con contraseñas filtradas

## 🔎 **Have I Been Pwned (HIBP)**

### 📌 ¿Qué es?

[**Have I Been Pwned**](https://haveibeenpwned.com/) es una plataforma creada por el investigador de seguridad **Troy Hunt** que permite consultar si una **cuenta de correo o contraseña ha sido comprometida** en una brecha de datos.

> 🧠 Muy útil para **ingeniería social**, auditorías internas, o detectar credenciales expuestas en fugas públicas.

***

### 🛠️ ¿Qué información da?

* Si un **correo electrónico** aparece en alguna filtración conocida
* En qué **sitios o servicios** fue comprometido
* La **fecha de la brecha**
* Si la contraseña también fue expuesta
* También permite consultar **passwords filtradas** (sin asociarlas a correos)

***

### 🔍 ¿Cómo se usa?

#### 1. Consulta manual:

Vas a <https://haveibeenpwned.com/> y escribes el correo:

📧 `correo@dominio.com`

Te dirá:

* Si fue "pwned" (comprometido)
* En qué plataformas
* Qué tipo de datos fueron filtrados (emails, contraseñas, teléfonos, IPs, etc.)

***

#### 2. Buscar contraseñas filtradas:

🧪 Ve a: <https://haveibeenpwned.com/Passwords>

Allí puedes buscar si una **contraseña en texto plano** ha sido filtrada antes.

Ejemplo:

```
password123
```

Si fue filtrada, te dirá **cuántas veces apareció** en distintas brechas.

> 🔐 El sistema usa K-Anonymity (nunca envías la contraseña completa).
