Saltar al contenido
Portada » Blog – Laprovittera Carlos » TryHackMe – Search Skills

TryHackMe – Search Skills

Hola hacketones! En este capítulo de TryHackMe – Search Skills Aprenda a buscar eficientemente en Internet y a utilizar motores de búsqueda especializados y documentos técnicos.

Búsqueda y Verificación de Información en Ciberseguridad

Saber buscar información correctamente es una habilidad tan importante como usar herramientas técnicas. Gran parte del trabajo de un analista, pentester o investigador consiste en encontrar documentación, reportes de vulnerabilidades, indicadores de compromiso y análisis técnicos confiables. Sin embargo, internet está lleno de información incompleta, desactualizada o incorrecta, por lo que es fundamental aplicar criterios de verificación antes de confiar en cualquier fuente.

El primer paso es aplicar un filtro crítico de verificación. Esto implica analizar la reputación de la fuente, evaluar si la información presenta evidencia técnica y comprobar si el contenido es consistente con otras referencias confiables. Una buena práctica es contrastar datos en múltiples sitios especializados, repositorios de investigación o documentación oficial. La objetividad y la coherencia entre distintas fuentes ayudan a identificar información sólida frente a contenido dudoso.

Una técnica clave para encontrar información más precisa es el uso de operadores de búsqueda avanzada. Estos permiten refinar consultas en motores de búsqueda para localizar exactamente lo que se necesita. Utilizar comillas dobles permite buscar frases exactas, el operador site: limita los resultados a un dominio específico, y filetype: facilita encontrar documentos concretos como informes técnicos o libros blancos en formato PDF. Estas técnicas permiten acceder rápidamente a documentación especializada que normalmente no aparece en búsquedas comunes.

Buscadores dedicados

La investigación en ciberseguridad también se apoya en un amplio ecosistema de herramientas. Plataformas como Shodan y Censys permiten analizar la superficie de exposición de sistemas conectados a internet. Mientras una se enfoca principalmente en dispositivos, servicios y sistemas IoT visibles públicamente, la otra se centra en hosts, servicios web y certificados digitales. Ambas ayudan a comprender cómo se exponen infraestructuras en la red global.

Dentro del análisis de amenazas también existen recursos diseñados para verificar incidentes o brechas de seguridad. Herramientas como VirusTotal permiten analizar archivos sospechosos y verificar hashes en múltiples motores de detección. Servicios como Have I Been Pwned ayudan a identificar si un correo electrónico ha estado involucrado en filtraciones de datos conocidas, lo que resulta útil para evaluar riesgos de credenciales comprometidas.

Otro pilar fundamental es el Diccionario Global de Vulnerabilidades, conocido como CVE. Este sistema asigna identificadores únicos a vulnerabilidades descubiertas en software y hardware, permitiendo que investigadores y profesionales de seguridad se refieran exactamente a la misma falla. Bases de datos como el NVD amplían esta información con detalles técnicos, métricas de riesgo y referencias adicionales.

El ecosistema de investigación se complementa con recursos donde se publican exploits, pruebas de concepto y herramientas de análisis. Plataformas como Exploit-DB o repositorios técnicos en GitHub permiten estudiar cómo funcionan ciertas vulnerabilidades en entornos controlados. Esto no solo ayuda a comprender mejor las fallas, sino también a desarrollar estrategias de mitigación más efectivas.

En ciberseguridad, la información es una de las herramientas más poderosas. Saber dónde buscar, cómo filtrar resultados y cómo validar lo encontrado marca la diferencia entre un análisis superficial y una investigación técnica sólida. La capacidad de investigar con criterio se convierte así en una habilidad esencial para cualquier profesional que quiera entender, anticipar y responder a las amenazas del mundo digital. 

Recursos y Herramientas para la Investigación de Ciberseguridad

Nombre del RecursoCategoríaDescripción GeneralFuncionalidad PrincipalCasos de Uso ComunesTipo de Información Proporcionada
GoogleMotor de búsqueda generalUn motor de búsqueda de internet ampliamente utilizado que permite realizar consultas avanzadas mediante operadores.Indexación y recuperación de páginas web mediante palabras clave y operadores específicos como site: o filetype:.Búsqueda de información general, localización de archivos específicos (PDF, DOC) y filtrado de resultados por dominio.Páginas web, documentos, presentaciones y diversos formatos de archivos digitales.
ShodanMotor de búsqueda especializadoMotor de búsqueda diseñado para localizar dispositivos conectados a Internet.Escaneo de banners de servicios para identificar versiones de software, equipos de red, sistemas industriales e IoT.Identificación de servidores vulnerables (ej. Apache 2.4.1), auditoría de dispositivos IoT y análisis de distribución geográfica.Versiones de servidores, puertos abiertos, encabezados de servicio y geolocalización de dispositivos.
CensysMotor de búsqueda especializadoPlataforma de búsqueda centrada en la visibilidad de hosts y recursos de red en internet.Análisis de hosts, sitios web, certificados SSL/TLS y recursos conectados.Enumeración de dominios, auditoría de servicios abiertos y detección de recursos no autorizados en una red.Datos de hosts, certificados digitales, servicios activos y registros de red.
VirusTotalServicio de análisis de malwarePlataforma web que analiza archivos y URLs para detectar contenido malicioso.Agregación de múltiples motores antivirus y escáneres de sitios web para analizar muestras.Verificación de archivos sospechosos, análisis de URLs maliciosas y consulta de reputación de hashes.Resultados de detección de antivirus, hashes de archivos y comentarios de la comunidad de seguridad.
Have I Been Pwned (HIBP)Servicio de verificación de filtracionesRecurso que verifica si datos personales han sido expuestos en brechas de seguridad.Cotejo de direcciones de correo electrónico contra bases de datos de filtraciones conocidas.Verificación de compromiso de cuentas y alerta sobre necesidad de cambio de contraseñas.Presencia de correos electrónicos en filtraciones de datos y detalles de brechas específicas.
CVE (Common Vulnerabilities and Exposures)Base de datos de vulnerabilidadesDiccionario estandarizado de vulnerabilidades y exposiciones comunes de seguridad.Asignación de identificadores únicos y estandarizados (CVE-ID) a fallos de seguridad en software y hardware.Referencia estándar para investigadores, proveedores y profesionales de TI para identificar fallos específicos.Identificadores de vulnerabilidades, descripciones técnicas y referencias de seguridad.
Exploit DatabaseBase de datos de exploitsRepositorio público de códigos de explotación para vulnerabilidades conocidas.Almacenamiento y verificación de scripts de explotación (exploits) proporcionados por investigadores.Pruebas de penetración, evaluación de seguridad (Red Teaming) y verificación de vulnerabilidades.Código fuente de exploits, pruebas de concepto y estados de verificación.
GitHubPlataforma de desarrollo y repositorioPlataforma web para el desarrollo de software y alojamiento de repositorios de código.Gestión de versiones y colaboración en código fuente.Búsqueda de herramientas de ciberseguridad, pruebas de concepto (PoC) y scripts relacionados con CVEs.Código fuente, herramientas de seguridad y documentación de desarrollo.
Páginas del manual de Linux (man pages)Documentación técnicaSistema de documentación estándar en sistemas tipo Unix/Linux para comandos y funciones.Visualización de manuales detallados mediante el comando ‘man’ en la terminal.Consulta de parámetros de comandos (ej. ip, cat), llamadas al sistema y archivos de configuración.Sintaxis de comandos, descripción de flags/parámetros y guías de uso técnico.
LinkedInRed social profesionalPlataforma de redes sociales orientada al ámbito profesional y laboral.Conexión entre profesionales y empresas mediante perfiles de experiencia.Investigación de la experiencia técnica de empleados y reclutamiento de personal de ciberseguridad.Historial laboral, habilidades técnicas y conexiones profesionales.

Una búsqueda rápida en Google de «aprender ciberseguridad» arrojó alrededor de 600 millones de resultados, mientras que una búsqueda de «aprender hacking» arrojó más del doble. Es posible que la cifra haya aumentado aún más al recorrer esta sala.

Estamos rodeados de información. ¿Prefieres rendirte ante la sobrecarga de información y aceptar los primeros resultados? ¿O prefieres adquirir las habilidades de búsqueda necesarias para encontrar y acceder a lo que buscas? Esta sala te ayudará con esto último.

Objetivos de aprendizaje

El objetivo de esta sala es enseñar:

  • Evaluar fuentes de información
  • Utilice los motores de búsqueda de manera eficiente
  • Explorar motores de búsqueda especializados
  • Leer la documentación técnica
  • Hacer uso de las redes sociales
  • Consultar los medios de comunicación


Evaluación de los resultados de la búsqueda

En internet, todos pueden publicar sus escritos. Pueden ser entradas de blog, artículos o publicaciones en redes sociales. Incluso pueden hacerlo de maneras más sutiles, como editando una página wiki pública. Esta posibilidad permite a cualquiera expresar sus afirmaciones infundadas. Todos pueden expresar su opinión sobre las mejores prácticas de ciberseguridad, las futuras tendencias de programación y cómo prepararse mejor para una entrevista de DevSecOps .

Como lectores, es nuestra labor evaluar la información. Mencionaremos algunos aspectos a considerar al evaluar la información:

  • Fuente : Identifique al autor o la organización que publica la información. Considere si goza de buena reputación y autoridad en el tema. Publicar una entrada de blog no lo convierte en una autoridad en la materia.
  • Pruebas y razonamiento : Verificar si las afirmaciones están respaldadas por pruebas creíbles y razonamiento lógico. Buscamos hechos contundentes y argumentos sólidos.
  • Objetividad y sesgo : Evaluar si la información se presenta de forma imparcial y racional, reflejando múltiples perspectivas. No nos interesan los autores que promueven intereses turbios, ya sea para promocionar un producto o para atacar a la competencia.
  • Corroboración y consistencia : Validar la información presentada mediante la corroboración con múltiples fuentes independientes. Verificar si diversas fuentes confiables y reputadas coinciden con las afirmaciones principales.

Responda las preguntas a continuación

¿Cómo se llama un método o producto criptográfico considerado falso o fraudulento?

snake oil

¿Cómo se llama el comando replace netstaten los sistemas Linux?

Ss

Motores de búsqueda

Todos hemos usado un buscador de internet; sin embargo, no todos hemos intentado aprovechar al máximo su potencial. Casi todos los buscadores de internet permiten realizar búsquedas avanzadas. Consideremos los siguientes ejemplos:

Consideremos los operadores de búsqueda admitidos por Google.

  • «exact phrase»Las comillas dobles indican que se buscan páginas con la palabra o frase exacta. Por ejemplo, se podría buscar para «passive reconnaissance»encontrar páginas con esta frase exacta.
  • site:Este operador permite especificar el nombre de dominio al que se desea limitar la búsqueda. Por ejemplo, podemos buscar casos de éxito en TryHackMe usando site:tryhackme.com success stories.
  • -El signo menos permite omitir los resultados de búsqueda que contienen una palabra o frase específica. Por ejemplo, si te interesa saber más sobre las pirámides, pero no quieres consultar sitios web de turismo, puedes buscar » pyramids -tourismo» -tourism pyramids.
  • filetype:Este operador de búsqueda es indispensable para encontrar archivos en lugar de páginas web. Algunos de los tipos de archivo que puedes buscar con Google son el formato de documento portátil (PDF), el documento de Microsoft Word (DOC), la hoja de cálculo de Microsoft Excel (XLS) y la presentación de Microsoft PowerPoint (PPT). Por ejemplo, para encontrar presentaciones sobre ciberseguridad, prueba a buscar filetype:ppt cyber security.

Puede consultar controles más avanzados en varios motores de búsqueda en esta lista de operadores de búsqueda avanzada ; sin embargo, lo anterior es un buen punto de partida. Consulte su motor de búsqueda favorito para conocer los operadores de búsqueda compatibles.

Responda las preguntas a continuación

¿Cómo limitarías tu búsqueda en Google a archivos PDF que contengan los términos informe de guerra cibernética ?

filetype:pdf cyber warfare report

¿Qué frase significa el comando SS de Linux ?

socket statistics*

Motores de búsqueda especializados

Estás familiarizado con los motores de búsqueda de internet; sin embargo, ¿cuánto conoces los motores de búsqueda especializados? Nos referimos a los motores de búsqueda que se utilizan para encontrar tipos específicos de resultados.

Shodan

Comencemos con Shodan , un motor de búsqueda de dispositivos conectados a Internet. Permite buscar tipos y versiones específicos de servidores, equipos de red, sistemas de control industrial y dispositivos IoT . Quizás quieras ver cuántos servidores siguen ejecutando Apache 2.4.1 y su distribución por países. Para encontrar la respuesta, podemos buscar [ apache 2.4.1, que devolverá la lista de servidores con la cadena » apache 2.4.1″ en sus encabezados].

Visita Ejemplos de Consultas de Búsqueda de Shodan para ver más ejemplos. Además, si tienes una suscripción, puedes consultar las tendencias de Shodan para obtener información histórica.

Censys

A primera vista, Censys parece similar a Shodan. Sin embargo, Shodan se centra en dispositivos y sistemas conectados a Internet, como servidores, routers, cámaras web y dispositivos IoT . Censys, por otro lado, se centra en hosts, sitios web, certificados y otros recursos de Internet conectados a Internet. Algunos de sus casos de uso incluyen la enumeración de dominios en uso, la auditoría de puertos y servicios abiertos, y la detección de recursos no autorizados en una red. Le recomendamos consultar los Casos de Uso Introductorios de Censys .

 

VirusTotal

VirusTotal es un sitio web que ofrece un servicio de análisis de virus para archivos mediante múltiples motores antivirus. Permite a los usuarios cargar archivos o proporcionar URL para analizarlos con diversos motores antivirus y escáneres de sitios web en una sola operación. Incluso pueden introducir hashes de archivos para comprobar los resultados de los archivos cargados previamente.

La captura de pantalla a continuación muestra el resultado de la comprobación del archivo enviado con 67 antivirus. Además, se pueden consultar los comentarios de la comunidad para obtener más información. En ocasiones, un archivo puede estar marcado como virus o troyano; sin embargo, esto podría no ser exacto por diversas razones, y es entonces cuando los miembros de la comunidad pueden ofrecer una explicación más detallada.

¿Me han engañado?

Have I Been Pwned (HIBP) tiene una función: avisar si una dirección de correo electrónico ha aparecido en una filtración de datos. Encontrar el correo electrónico de una persona entre los datos filtrados indica que se ha filtrado información privada y, aún más importante, contraseñas. Muchos usuarios usan la misma contraseña en varias plataformas; si una plataforma es vulnerada, sus contraseñas en las demás también quedan expuestas. De hecho, las contraseñas suelen almacenarse cifradas; sin embargo, muchas contraseñas no son tan complejas y pueden recuperarse mediante diversos ataques.

Responda las preguntas a continuación

¿Cuál es el país con mayor número de servidores lighttpd ?

United States

¿Cómo detecta BitDefenderFalx el archivo con el hash 2de70ca737c1f4602517c555ddd54165432cf231ffc0e21fb2e23b9dd14e7fb4?

Android.Riskware.Agent.LHH

Vulnerabilidades y exploits

CVE

Podemos considerar el programa de Vulnerabilidades y Exposiciones Comunes ( CVE ) como un diccionario de vulnerabilidades. Proporciona un identificador estandarizado para vulnerabilidades y problemas de seguridad en productos de software y hardware. A cada vulnerabilidad se le asigna un ID de CVE con un formato estandarizado como [ CVE-ID CVE-2024-29988]. Este identificador único ( ID de CVE ) garantiza que todos, desde investigadores de seguridad hasta proveedores y profesionales de TI, se refieran a la misma vulnerabilidad, en este caso CVE -2024-29988 .

La Corporación MITRE mantiene el sistema CVE . Para obtener más información y buscar CVE existentes, visite el sitio web del Programa CVE . También puede visitar el sitio web de la Base de Datos Nacional de Vulnerabilidades (NVD). La siguiente captura de pantalla muestra CVE -2014-0160, también conocida como Heartbleed.

Base de datos de exploits

Hay muchas razones por las que querrías explotar una aplicación vulnerable; una de ellas sería evaluar la seguridad de una empresa como parte de su equipo rojo. Huelga decir que no deberíamos intentar explotar un sistema vulnerable a menos que se nos dé permiso, generalmente mediante un acuerdo legalmente vinculante.

Ahora que tenemos permiso para explotar un sistema vulnerable, podríamos necesitar encontrar un código de explotación funcional. Un recurso es la Base de Datos de Exploits . Esta base de datos contiene códigos de explotación de diversos autores; algunos de estos códigos se han probado y marcado como verificados.

GitHub , una plataforma web para el desarrollo de software, puede contener numerosas herramientas relacionadas con CVE, además de pruebas de concepto ( PoC ) y códigos de explotación. Para ilustrar esta idea, consulte la siguiente captura de pantalla de resultados de búsqueda en GitHub relacionados con la vulnerabilidad Heartbleed.

Responda las preguntas a continuación

¿A qué utilidad se refiere CVE-2024-3094?

XZ

Documentación técnica

Una habilidad vital que se debe adquirir es consultar documentación oficial. A continuación, se presentarán algunos ejemplos de páginas de documentación oficial.

Páginas del manual de Linux

Mucho antes de que internet existiera, ¿cómo se obtenía ayuda al usar un comando en un sistema Linux o similar a Unix? La respuesta era consultar la página del manual, o página man para abreviar. En Linux y en todos los sistemas similares a Unix, se espera que cada comando tenga una página man. De hecho, también existen páginas man para llamadas al sistema, funciones de biblioteca e incluso archivos de configuración.

Supongamos que queremos consultar la página del manual para el comando ip. Ejecutamos el comando man ip. La captura de pantalla a continuación muestra la página que obtuvimos. Quizás quieras iniciar AttackBox y ejecutarlo man ipen la terminal. Pulsa q para salir.

Si prefiere leer la página del manual ipen su navegador web, simplemente escriba «man» man ipen su buscador favorito. Esta página podría aparecer entre los primeros resultados. AttackBox es un sistema Linux accesible desde su navegador. Al hacer clic en el botón Iniciar AttackBox , se mostrará en pantalla dividida, lo que facilita leer el texto de la tarea y aplicar las instrucciones en la misma ventana del navegador. Si oculta la ventana de AttackBox, puede volver a mostrarla haciendo clic en el botón azul Mostrar vista dividida en la parte superior. En esta tarea, puede iniciar AttackBox y usarlo para probar comandos de Linux como .man

Microsoft Windows

Microsoft ofrece una página oficial de documentación técnica para sus productos. La siguiente captura de pantalla muestra los resultados de la búsqueda del comando ipconfig.

Documentación del producto

Se espera que todo producto popular cuente con una documentación bien organizada. Esta documentación proporciona una fuente de información oficial y fiable sobre las características y funciones del producto. Algunos ejemplos son la documentación oficial de Snort , la documentación del servidor HTTP Apache la documentación de PHP y la documentación de Node.js. Siempre es gratificante consultar la documentación oficial ya que es la más actualizada y ofrece la información más completa del producto.

Responda las preguntas a continuación

¿Qué significa el comando de Linux cat?

concatenate

¿Cuál es el netstatparámetro en MS Windows que muestra el ejecutable asociado con cada conexión activa y puerto de escucha?

-b

Redes sociales

Hay miles de millones de usuarios registrados en plataformas de redes sociales como Facebook , Twitter y LinkedIn . Esperamos que esté familiarizado con las plataformas más populares. Sin embargo, si conoce alguna plataforma que no le resulte familiar, le recomendamos que la revise y la conozca. Idealmente, uno querría explorar una plataforma sin crear una cuenta; sin embargo, esto limita considerablemente su experiencia. En su lugar, una recomendación es usar una dirección de correo electrónico temporal para descubrir estas plataformas sin vincularlas a sus direcciones de correo electrónico reales; una vez hecho esto, puede cancelar las cuentas y las direcciones de correo electrónico asociadas. Una razón para no usar su cuenta principal es que no quiere que sus contactos comiencen a conectarse con usted allí cuando solo esté explorando una plataforma temporalmente.

El poder de las redes sociales reside en que te permiten conectar con empresas y personas que te interesan. Además, ofrecen una gran cantidad de información a los profesionales de la ciberseguridad, ya sea que busquen personal o información técnica. ¿Por qué es importante buscar personal?, te preguntarás.

Al proteger una empresa, debe asegurarse de que las personas a las que protege no compartan información excesiva en redes sociales. Por ejemplo, sus redes sociales podrían revelar la respuesta a preguntas secretas, como «¿A qué escuela fuiste de niño?». Esta información podría permitir a los atacantes restablecer sus contraseñas y acceder a sus cuentas fácilmente.

Además, como profesional de ciberseguridad, desea mantenerse al día con las nuevas tendencias, tecnologías y productos de ciberseguridad. Seguir los canales y grupos adecuados puede brindarle un entorno propicio para desarrollar su experiencia técnica.

Además de mantenerse al día a través de las redes sociales y grupos, también debemos mencionar los medios de comunicación. Cientos de sitios web de noticias ofrecen valiosas noticias sobre ciberseguridad. Pruebe diferentes y quédese con los que más le gusten.

Responda las preguntas a continuación

Te contratan para evaluar la seguridad de una empresa. ¿Qué red social popular usarías para conocer la experiencia técnica de uno de sus empleados?

LinkedIn

Siguiendo con el escenario anterior, intentas encontrar la respuesta a la pregunta secreta: «¿A qué escuela fuiste de niño?». ¿Qué red social consultarías para encontrar la respuesta?

Facebook

Conclusión

Esta sala se centró en las fuentes de información más comunes para los profesionales de la ciberseguridad. Hay muchas más. Dado que el panorama informativo cambia constantemente, es imposible abarcar todas las fuentes. Sin embargo, al suscribirse a grupos relevantes de ciberseguridad, uno puede mantenerse a la vanguardia y estar al tanto de nuevas fuentes interesantes.

Asegúrese de tener en cuenta los distintos motores de búsqueda y recursos mencionados en esta sala, ya que serán útiles en cualquier camino de seguridad cibernética que siga.

Sigan entrenando, Hacketones, Nos vemos en el próximo laboratorio!!!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *