> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/huella-de-sitio-web-con-netcraft.md).

# Huella de sitio web con Netcraft

## 🔍 ¿Qué es? (<https://www.netcraft.com/>)

Netcraft es una plataforma de seguridad y análisis web que ofrece herramientas para realizar **reconocimiento avanzado sobre sitios web**. Te permite obtener una gran cantidad de información útil para pentesting, especialmente en la **fase de reconocimiento pasivo**.

***

## 🧰 ¿Qué información puedes obtener?

1. **Tecnologías utilizadas por el sitio**:
   * Servidor web (Apache, Nginx, IIS, etc.)
   * Sistema operativo
   * Frameworks backend y frontend
2. **Hosting e infraestructura**:
   * Dirección IP
   * Ubicación geográfica
   * Proveedor de hosting o cloud (ej. AWS, OVH, Hetzner, etc.)
3. **Historial del sitio web**:
   * Cambios de infraestructura (IP, servidores, SO)
   * Cuándo cambió de proveedor, de tecnología, etc.
   * Muy útil para analizar si el sitio ha sido migrado o actualizado recientemente.
4. **Certificados SSL/TLS**:
   * Puedes ver los certificados utilizados
   * Identificar subdominios a través de los SAN (Subject Alternative Names)
5. **Sites similares o que comparten IP**:
   * Ver qué otros sitios comparten el mismo servidor o IP
   * Potencial para pivotar a otros objetivos si estás atacando una empresa
6. **Phishing y amenazas reportadas**:
   * Netcraft también mantiene una base de datos de sitios maliciosos
   * Puedes verificar si el sitio ha sido reportado anteriormente

***

## 🛠 ¿Cómo se usa en pentesting o recon?

| Objetivo                    | Uso con Netcraft                                                                     |
| --------------------------- | ------------------------------------------------------------------------------------ |
| 🧠 Enumerar tecnologías     | Saber qué stack usa el sitio, para buscar vulnerabilidades específicas               |
| 🌐 Enumerar infraestructura | Ver IP, país, hosting, relación con otros sitios                                     |
| 🕵️‍♂️ OSINT avanzado       | Relacionar dominios, analizar certificados, subdominios                              |
| 🕰 Historial técnico        | Ver cuándo y cómo se han hecho cambios, para encontrar vectores de ataque antiguos   |
| 🔁 Pivotar entre objetivos  | Si ves que otros dominios comparten IP o infraestructura, puedes analizarlos también |
