Nuevos labs cada semana — Accede a todos desde 5€/mes
Ver labs →recon
Reconnaissance: subdomain enum, live host discovery, URL crawling, parameter discovery.
Respuesta rápida
¿Qué es recon?
Reconnaissance: subdomain enum, live host discovery, URL crawling, parameter discovery.
Artículos
4
Básico
4
Intermedio
0
Avanzado
0
Nivel básico
4Metodología de recon básica — del dominio a los endpoints vulnerables
Pipeline mínimo de recon para bug bounty: subdomain enum, live host discovery, URL collection, parameter discovery. Herramientas gratuitas y orden de ejecución.
Análisis JavaScript client-side — endpoints, secrets y source maps
Extracción de endpoints ocultos de JS bundles, detección de secrets, análisis de source maps y dynamic instrumentation con Frida para auditar lógica client-side.
Recon completo — subdominios, fingerprinting, ASN y origin IPs
Metodología práctica de recon para bug bounty: enumeración pasiva/activa de subdominios, fingerprinting, ASN mapping, origin IPs bypass WAF y mining de git history.
Information Disclosure — los 12 patrones que más se pagan
API keys en HTML, debug endpoints, error verbose, JS bundles con secretos, .git expuesto, headers leak. Cómo encontrarlo y por qué se cierra rápido y se paga.
Practica recon con labs reales
Aplica las técnicas en entornos seguros basados en reportes reales de bug bounty.