{"id":85965,"date":"2026-05-03T14:13:33","date_gmt":"2026-05-03T19:13:33","guid":{"rendered":"https:\/\/niixer.com\/?p=85965"},"modified":"2026-05-03T14:13:34","modified_gmt":"2026-05-03T19:13:34","slug":"analisis-seguridad-web-kali-linux-owas","status":"publish","type":"post","link":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/","title":{"rendered":"Reconocimiento de red y hacking \u00e9tico: c\u00f3mo se analiza la seguridad de un sitio web paso a paso"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1-1024x576.webp\" alt=\"Reconocimiento de red y hacking \u00e9tico: c\u00f3mo se analiza la seguridad de un sitio web paso a paso\" class=\"wp-image-85986\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1-1024x576.webp 1024w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1-300x169.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1-768x432.webp 768w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1.webp 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>La <a href=\"https:\/\/www.ibm.com\/mx-es\/think\/topics\/web-security\">seguridad web<\/a> ya no es un lujo reservado para grandes corporaciones. Hoy, cualquier sitio \u2014desde una tienda en l\u00ednea hasta un portal educativo\u2014 puede convertirse en blanco de atacantes si no cuenta con una evaluaci\u00f3n peri\u00f3dica de sus vulnerabilidades.<\/p>\n\n\n\n<p>En este art\u00edculo exploramos, de forma did\u00e1ctica y detallada, c\u00f3mo funciona un an\u00e1lisis de seguridad web real, basado en t\u00e9cnicas de reconocimiento de red y en la metodolog\u00eda <a href=\"https:\/\/owasp.org\/Top10\/2021\/es\/\">OWASP Top 10 (2021)<\/a>. Este an\u00e1lisis se realiza exclusivamente sobre un entorno de prueba debidamente autorizado, con fines educativos y acad\u00e9micos.<\/p>\n\n\n\n<p>Es importante aclarar que las actividades descritas corresponden a un escaneo y reconocimiento de vulnerabilidades bajo consentimiento expl\u00edcito del propietario del sistema, cumpliendo con principios \u00e9ticos y legales de la ciberseguridad. En ning\u00fan caso se promueve el acceso no autorizado ni el uso indebido de estas t\u00e9cnicas fuera de un contexto controlado y permitido.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es el hacking \u00e9tico y por qu\u00e9 importa?<\/h2>\n\n\n\n<p>El <a href=\"https:\/\/www.ibm.com\/mx-es\/think\/topics\/ethical-hacking\">hacking \u00e9tico<\/a> consiste en aplicar las mismas t\u00e9cnicas y herramientas que usar\u00eda un atacante, pero con autorizaci\u00f3n expl\u00edcita del propietario del sistema y con el \u00fanico objetivo de encontrar fallas antes de que alguien malintencionado lo haga. No se trata de romper nada: se trata de entender c\u00f3mo est\u00e1 construido un sistema para protegerlo mejor.<br>En este caso, el an\u00e1lisis fue realizado sobre el dominio yamahacolombia-pyp.free.nf, con carta de autorizaci\u00f3n firmada por el propietario del sitio, en el marco de un proyecto acad\u00e9mico de la Universidad Central de Colombia, asignatura Hacking \u00c9tico I. Este punto es fundamental: ninguna prueba de<a href=\"http:\/\/seguridad web Kali Linux\"> seguridad<\/a> debe ejecutarse sin consentimiento previo y documentado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El entorno de trabajo: Kali Linux sobre VirtualBox<br><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"900\" height=\"619\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/01-1.webp\" alt=\"Kali Linux con VirtualBox\" class=\"wp-image-85971\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/01-1.webp 900w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/01-1-300x206.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/01-1-768x528.webp 768w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/01-1-130x90.webp 130w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<p>Para llevar a cabo las pruebas se utiliz\u00f3 <a href=\"https:\/\/www.kali.org\/\">Kali Linux<\/a>, una distribuci\u00f3n de Linux especialmente dise\u00f1ada para la seguridad inform\u00e1tica, que incluye cientos de herramientas preinstaladas para an\u00e1lisis de redes, pruebas de penetraci\u00f3n y evaluaci\u00f3n de vulnerabilidades. Este sistema fue ejecutado dentro de una m\u00e1quina virtual usando Oracle VM VirtualBox, lo que ofrece varias ventajas clave: el equipo f\u00edsico queda protegido ante posibles errores, es f\u00e1cil revertir cambios y el entorno puede replicarse con precisi\u00f3n.<\/p>\n\n\n\n<p>Esta combinaci\u00f3n de herramientas es el punto de partida est\u00e1ndar en proyectos de ciberseguridad a nivel acad\u00e9mico y profesional.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 1: Reconocimiento de conectividad con Ping y Traceroute<br><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"900\" height=\"658\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/02.webp\" alt=\"\" class=\"wp-image-85973\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/02.webp 900w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/02-300x219.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/02-768x561.webp 768w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<p>La primera etapa de cualquier an\u00e1lisis de seguridad web es verificar que el objetivo existe y est\u00e1 en l\u00ednea. Para ello se emple\u00f3 el comando <code>ping<\/code>, que env\u00eda paquetes ICMP al servidor y espera respuesta. En este caso, el dominio resolvi\u00f3 correctamente hacia la direcci\u00f3n IP <code>185.27.134.65<\/code>, confirmando que el DNS funciona y que el servidor est\u00e1 activo en la red.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"897\" height=\"596\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/03.webp\" alt=\"\" class=\"wp-image-85974\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/03.webp 897w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/03-300x199.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/03-768x510.webp 768w\" sizes=\"auto, (max-width: 897px) 100vw, 897px\" \/><\/figure>\n\n\n\n<p>A continuaci\u00f3n se ejecut\u00f3 <code>traceroute<\/code>, que mapea el camino que recorren los paquetes desde el equipo local hasta el servidor, mostrando cada nodo intermedio. El primer salto correspondi\u00f3 a la IP interna de VirtualBox (<code>10.0.2.2<\/code>), y los saltos siguientes aparecieron bloqueados, representados como <code>* * *<\/code>. Este comportamiento es habitual: muchos servidores y firewalls est\u00e1n configurados para ignorar estas solicitudes de rastreo por razones de seguridad, lo que ya nos da una primera se\u00f1al sobre el nivel de protecci\u00f3n perimetral del sitio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 2: Consultas DNS con Nslookup<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"861\" height=\"328\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/04.webp\" alt=\"\" class=\"wp-image-85975\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/04.webp 861w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/04-300x114.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/04-768x293.webp 768w\" sizes=\"auto, (max-width: 861px) 100vw, 861px\" \/><\/figure>\n\n\n\n<p>El sistema de nombres de dominio (<a href=\"https:\/\/niixer.com\/?s=DNS\" type=\"link\" id=\"https:\/\/niixer.com\/?s=DNS\">DNS<\/a>) es el directorio telef\u00f3nico de internet: traduce nombres como <em>yamahacolombia-pyp.free.nf<\/em> en direcciones IP que los servidores pueden entender. Usando <code>nslookup<\/code>, se confirm\u00f3 la resoluci\u00f3n correcta del dominio hacia <code>185.27.134.65<\/code>. La respuesta fue de tipo &#8220;no autoritativa&#8221;, es decir, provino de una cach\u00e9 del servidor DNS local, lo cual es completamente normal y no compromete la validez de los datos.<\/p>\n\n\n\n<p>Tambi\u00e9n se consultaron registros especializados del DNS: los registros MX (servidores de correo), NS (servidores de nombres) y TXT (verificaciones adicionales). Los resultados mostraron que el dominio usa <code>ns2.free.nf<\/code> como servidor de nombres principal, perteneciente al proveedor de hosting. No se encontraron registros MX propios ni pol\u00edticas de seguridad configuradas en los registros TXT, lo que indica que el sitio no tiene servicios de correo propios y carece de configuraciones avanzadas de protecci\u00f3n DNS.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 3: An\u00e1lisis de puertos con Nmap<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"859\" height=\"315\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/05.webp\" alt=\"Nmap\" class=\"wp-image-85983\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/05.webp 859w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/05-300x110.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/05-768x282.webp 768w\" sizes=\"auto, (max-width: 859px) 100vw, 859px\" \/><\/figure>\n\n\n\n<p>Nmap es probablemente la herramienta de escaneo de puertos m\u00e1s reconocida en el mundo de la ciberseguridad. Mediante el comando <code>nmap -sS -sV yamahacolombia-pyp.free.nf<\/code> se identificaron los puertos abiertos en el servidor. Los resultados m\u00e1s relevantes fueron:<\/p>\n\n\n\n<p>El puerto <strong>80 (HTTP)<\/strong> y el puerto <strong>443 (HTTPS)<\/strong> aparecieron abiertos, confirmando que el servidor ofrece servicios web tanto en conexi\u00f3n est\u00e1ndar como cifrada. Adicionalmente, el puerto <strong>2049<\/strong> apareci\u00f3 abierto, aunque su prop\u00f3sito no pudo determinarse con claridad. Todos los puertos detectados mostraron el estado <code>tcpwrapped<\/code>, lo que indica la presencia de mecanismos de seguridad que limitan el acceso directo a los servicios. La mayor\u00eda de los puertos restantes aparecieron como filtrados, evidencia clara de la presencia de un firewall activo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 4: Consulta de registros DNS (A, MX, NS y TXT)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Consulta del registro A del dominio<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"582\" height=\"397\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/comando-dig.webp\" alt=\"Consulta DNS A\n\" class=\"wp-image-86098\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/comando-dig.webp 582w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/comando-dig-300x205.webp 300w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/comando-dig-130x90.webp 130w\" sizes=\"auto, (max-width: 582px) 100vw, 582px\" \/><\/figure>\n\n\n\n<p>Se realiz\u00f3 la consulta DNS del registro tipo <strong>A<\/strong> para el dominio yamahacolombia-pyp.free.nf utilizando la herramienta <code>dig<\/code>, ampliamente empleada en entornos de administraci\u00f3n de redes y pruebas de seguridad.<\/p>\n\n\n\n<p>El <a href=\"https:\/\/dle.rae.es\/objetivo\">objetivo<\/a> de esta consulta es identificar la direcci\u00f3n IP asociada al dominio, lo que permite comprender hacia qu\u00e9 servidor se dirige el tr\u00e1fico cuando un <a href=\"https:\/\/niixer.com\/?s=usuario\">usuario<\/a> intenta acceder al sitio web.<\/p>\n\n\n\n<p>El resultado obtenido evidencia una resoluci\u00f3n exitosa del dominio:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El estado de la consulta (<strong>NOERROR<\/strong>) indica que no se presentaron fallos durante la resoluci\u00f3n.<\/li>\n\n\n\n<li>En la secci\u00f3n <strong>ANSWER SECTION<\/strong> se identifica el registro A correspondiente, el cual asocia el dominio con la direcci\u00f3n IP <strong>185.27.134.65<\/strong>.<\/li>\n\n\n\n<li>El valor <strong>TTL (86242 segundos)<\/strong> define el tiempo durante el cual esta informaci\u00f3n puede permanecer en cach\u00e9 en otros servidores DNS, optimizando futuras consultas.<\/li>\n\n\n\n<li>El tiempo de respuesta fue de <strong>28 milisegundos<\/strong>, lo que refleja una resoluci\u00f3n eficiente por parte del servidor DNS.<\/li>\n\n\n\n<li>El servidor que respondi\u00f3 a la consulta fue <strong>192.168.10.1<\/strong>, correspondiente al resolvedor local configurado en la red.<\/li>\n<\/ul>\n\n\n\n<p>Desde una perspectiva t\u00e9cnica, el registro A es fundamental dentro de la infraestructura de Internet, ya que permite traducir nombres de dominio legibles por humanos en <a href=\"https:\/\/niixer.com\/?s=direcciones+IP\">direcciones IP<\/a> comprensibles por los sistemas. Este proceso es esencial para el funcionamiento de servicios web y constituye una de las bases del sistema de nombres de dominio (DNS).<\/p>\n\n\n\n<p>En el contexto de an\u00e1lisis de seguridad o reconocimiento de <a href=\"https:\/\/dle.rae.es\/infraestructura\" type=\"link\" id=\"https:\/\/dle.rae.es\/infraestructura\">infraestructura<\/a>, este tipo de consultas permite identificar el servidor de destino, lo que puede ser utilizado posteriormente para evaluar configuraciones, servicios expuestos o posibles vulnerabilidades.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Consulta del registro MX del dominio<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"562\" height=\"433\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-193930.webp\" alt=\"Consulta DNS MX\" class=\"wp-image-86107\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-193930.webp 562w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-193930-300x231.webp 300w\" sizes=\"auto, (max-width: 562px) 100vw, 562px\" \/><\/figure>\n\n\n\n<p>La consulta de registros MX (Mail Exchange) realizada sobre el dominio yamahacolombia-pyp.free.nf arroj\u00f3 un resultado significativo desde el punto de vista t\u00e9cnico.<\/p>\n\n\n\n<p>En primer lugar, el estado de la respuesta (NOERROR) confirma que el dominio existe y que la consulta fue procesada correctamente por el servidor DNS. Sin embargo, el aspecto m\u00e1s relevante se observa en la secci\u00f3n de respuesta, donde se indica ANSWER: 0, lo que significa que no se encontraron registros MX asociados al dominio.<\/p>\n\n\n\n<p>La ausencia de registros MX implica que el dominio no tiene servidores de correo configurados, por lo tanto, no est\u00e1 habilitado para recibir mensajes de correo electr\u00f3nico. Esta situaci\u00f3n suele presentarse en dominios destinados exclusivamente a alojamiento web o en entornos de prueba donde no se ha implementado infraestructura de mensajer\u00eda.<\/p>\n\n\n\n<p>Adicionalmente, en la secci\u00f3n AUTHORITY SECTION se presenta un registro de tipo SOA (Start of Authority) correspondiente al dominio base free.nf, el cual identifica el servidor DNS autoritativo encargado de la gesti\u00f3n de la zona. Este registro tambi\u00e9n incluye informaci\u00f3n administrativa y par\u00e1metros de control como el n\u00famero de serie y los tiempos de actualizaci\u00f3n del DNS.<\/p>\n\n\n\n<p>El tiempo de respuesta de la consulta fue de 496 milisegundos, un valor relativamente superior al observado en otras consultas, lo que podr\u00eda estar relacionado con el proceso de resoluci\u00f3n o con la latencia del servidor DNS utilizado.<\/p>\n\n\n\n<p>Desde una perspectiva t\u00e9cnica y de seguridad, la inexistencia de registros MX indica que no hay servicios de correo expuestos asociados al dominio, lo cual reduce la superficie de ataque en vectores relacionados con el correo electr\u00f3nico. No obstante, tambi\u00e9n evidencia que no se han implementado mecanismos de autenticaci\u00f3n de correo como SPF, DKIM o DMARC, los cuales dependen de una configuraci\u00f3n adecuada del servicio de mensajer\u00eda.<\/p>\n\n\n\n<p>En conclusi\u00f3n, los resultados obtenidos permiten afirmar que el dominio analizado no cuenta con infraestructura de correo electr\u00f3nico configurada, limitando su funcionalidad a otros servicios, principalmente web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Consulta del registro NS del dominio<\/h3>\n\n\n\n<p>\u00bfQu\u00e9 son los registros NS?<\/p>\n\n\n\n<p>Los <strong>NS (Name Server)<\/strong> indican <strong>qu\u00e9 servidores DNS son autoritativos<\/strong> para el dominio. Son los encargados de responder consultas como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A (IP)<\/li>\n\n\n\n<li>MX (correo)<\/li>\n\n\n\n<li>TXT (seguridad)<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"567\" height=\"441\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-195322.webp\" alt=\"Consulta DNS NS\" class=\"wp-image-86129\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-195322.webp 567w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-195322-300x233.webp 300w\" sizes=\"auto, (max-width: 567px) 100vw, 567px\" \/><\/figure>\n\n\n\n<p>La consulta de registros NS (Name Server) del dominio yamahacolombia-pyp.free.nf se realiz\u00f3 correctamente (status: NOERROR), confirmando la existencia del dominio.<\/p>\n\n\n\n<p>Sin embargo, el resultado muestra ANSWER: 0, lo que indica que no se encontraron registros NS definidos directamente para el subdominio consultado. En su lugar, la respuesta incluye un registro SOA en la secci\u00f3n de autoridad, correspondiente al dominio base free.nf, lo que sugiere que la gesti\u00f3n DNS se delega a nivel del dominio principal.<\/p>\n\n\n\n<p>En t\u00e9rminos pr\u00e1cticos, esto implica que el subdominio utiliza la configuraci\u00f3n DNS heredada del proveedor de hosting, sin definir servidores de nombres propios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Consulta del registro TXT del dominio<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"568\" height=\"528\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-200221.webp\" alt=\"Consulta DNS TXT\" class=\"wp-image-86139\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-200221.webp 568w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Captura-de-pantalla-2026-04-30-200221-300x279.webp 300w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/figure>\n\n\n\n<p>La consulta de registros TXT del dominio yamahacolombia-pyp.free.nf se realiz\u00f3 exitosamente (status: NOERROR), lo que confirma que el dominio existe y es resoluble.<\/p>\n\n\n\n<p>No obstante, el resultado presenta ANSWER: 0, indicando que no hay registros TXT configurados para el dominio. Esto implica que no se han definido pol\u00edticas o configuraciones adicionales com\u00fanmente asociadas a este tipo de registros, como mecanismos de autenticaci\u00f3n de correo (SPF, DKIM o DMARC) o verificaciones de dominio.<\/p>\n\n\n\n<p>En la secci\u00f3n de autoridad (AUTHORITY SECTION) se observa un registro SOA perteneciente al dominio base free.nf, lo que indica que la gesti\u00f3n DNS est\u00e1 centralizada en el proveedor y no en el subdominio espec\u00edfico.<\/p>\n\n\n\n<p>Desde el punto de vista t\u00e9cnico y de seguridad, la ausencia de registros TXT refleja una configuraci\u00f3n m\u00ednima del dominio, sin implementaci\u00f3n de controles adicionales relacionados con validaci\u00f3n o protecci\u00f3n de servicios.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 5: Consulta WHOIS e identificaci\u00f3n del registrante<\/h2>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"741\" height=\"895\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1053.png\" alt=\"Consulta Whois\n\" class=\"wp-image-86150\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1053.png 741w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1053-248x300.png 248w\" sizes=\"auto, (max-width: 741px) 100vw, 741px\" \/><\/figure>\n\n\n\n<p>Como parte del proceso de reconocimiento, se realiz\u00f3 una consulta WHOIS al dominio free.nf con el fin de identificar informaci\u00f3n clave sobre su registro y configuraci\u00f3n.<\/p>\n\n\n\n<p>Los resultados muestran que el dominio est\u00e1 registrado a trav\u00e9s de la empresa Key-Systems GmbH, encargada de su gesti\u00f3n. Adem\u00e1s, se identifican fechas relevantes como su creaci\u00f3n en junio de 2023, su \u00faltima actualizaci\u00f3n en noviembre de 2025 y su fecha de expiraci\u00f3n en junio de 2026, lo que permite entender su ciclo de vida y vigencia.<\/p>\n\n\n\n<p>En cuanto a la infraestructura, el dominio utiliza servidores de nombres asociados al proveedor InfinityFree, espec\u00edficamente ns1.infinityfree.com y ns2.infinityfree.com. Esto sugiere que el sitio est\u00e1 alojado en un entorno de hosting gratuito, lo cual suele implicar configuraciones b\u00e1sicas y limitaciones en t\u00e9rminos de personalizaci\u00f3n y seguridad.<\/p>\n\n\n\n<p>En conjunto, esta informaci\u00f3n permite tener una visi\u00f3n inicial de la infraestructura del dominio, siendo un punto de partida clave para posteriores an\u00e1lisis dentro del proceso de evaluaci\u00f3n de seguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 6: An\u00e1lisis del certificado SSL\/TLS (puerto 443)<\/h2>\n\n\n\n<p>En esta fase se realiz\u00f3 la verificaci\u00f3n del servicio HTTPS del dominio yamahacolombia-pyp.free.nf mediante el an\u00e1lisis del puerto 443, el cual es utilizado para establecer comunicaciones seguras a trav\u00e9s del protocolo SSL\/TLS.<\/p>\n\n\n\n<p>La comprobaci\u00f3n se llev\u00f3 a cabo utilizando la herramienta <code>nmap<\/code> en un entorno de Kali Linux, ejecutando el siguiente comando:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"531\" height=\"175\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1084.png\" alt=\"Consulta Puerto 443\" class=\"wp-image-86291\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1084.png 531w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1084-300x99.png 300w\" sizes=\"auto, (max-width: 531px) 100vw, 531px\" \/><\/figure>\n\n\n\n<p>El resultado obtenido fue:<\/p>\n\n\n\n<p>PORT STATE SERVICE<br>443\/tcp open https<\/p>\n\n\n\n<p>Este resultado indica que el puerto 443 se encuentra abierto y operativo, lo que confirma que el servidor web permite conexiones seguras mediante HTTPS. Esto implica la presencia de un certificado digital activo, encargado de cifrar la comunicaci\u00f3n entre el cliente y el servidor.<\/p>\n\n\n\n<p>Desde el punto de vista de seguridad, la habilitaci\u00f3n del puerto 443 es un aspecto fundamental, ya que garantiza la protecci\u00f3n de la informaci\u00f3n transmitida, evitando su interceptaci\u00f3n o manipulaci\u00f3n por terceros. No obstante, para un an\u00e1lisis m\u00e1s completo, es recomendable profundizar en las caracter\u00edsticas del certificado, como su emisor, vigencia y algoritmo de cifrado.<\/p>\n\n\n\n<p>En conclusi\u00f3n, esta fase permiti\u00f3 verificar que el dominio cuenta con soporte para comunicaciones seguras, constituyendo un elemento esencial dentro de la evaluaci\u00f3n de su postura de seguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fase 7: Consulta del certificado SSL\/TLS<\/h2>\n\n\n\n<p>Con el objetivo de evaluar la seguridad de las comunicaciones del dominio yamahacolombia-pyp.free.nf, se realiz\u00f3 la inspecci\u00f3n de su certificado digital a trav\u00e9s del protocolo HTTPS (puerto 443), utilizando la herramienta openssl en un entorno de Kali Linux.<\/p>\n\n\n\n<p>Para ello, se ejecut\u00f3 el siguiente comando:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"582\" height=\"417\" src=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1085.png\" alt=\"Consulta certificado 443\" class=\"wp-image-86295\" srcset=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1085.png 582w, https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/image-1085-300x215.png 300w\" sizes=\"auto, (max-width: 582px) 100vw, 582px\" \/><\/figure>\n\n\n\n<p>Este proceso permite establecer una conexi\u00f3n segura con el servidor, iniciar el handshake TLS y obtener informaci\u00f3n detallada del certificado digital presentado.<\/p>\n\n\n\n<p>Como resultado, se identific\u00f3 que el certificado es emitido por la autoridad certificadora ZeroSSL, lo que garantiza la autenticidad del servicio. Asimismo, el certificado est\u00e1 asociado al dominio <strong>free.nf<\/strong>, indicando que la gesti\u00f3n del servicio se realiza a trav\u00e9s del proveedor de hosting.<\/p>\n\n\n\n<p>En cuanto a la seguridad de la comunicaci\u00f3n, se evidenci\u00f3 el uso del protocolo <strong>TLS versi\u00f3n 1.3<\/strong>, junto con el cifrado <strong>TLS_AES_256_GCM_SHA384<\/strong>, considerado uno de los m\u00e1s robustos en la actualidad. Esta configuraci\u00f3n proporciona un alto nivel de protecci\u00f3n en la transmisi\u00f3n de datos, asegurando confidencialidad e integridad.<\/p>\n\n\n\n<p>Adicionalmente, el resultado <strong>Verify return code: 0 (ok)<\/strong> confirma que el certificado es v\u00e1lido y confiable, sin presentar errores de verificaci\u00f3n.<\/p>\n\n\n\n<p>En conclusi\u00f3n, el an\u00e1lisis del certificado SSL\/TLS demuestra que el sitio web cuenta con una implementaci\u00f3n adecuada de mecanismos de seguridad para la protecci\u00f3n de la informaci\u00f3n, cumpliendo con buenas pr\u00e1cticas en el uso de comunicaciones cifradas mediante HTTPS.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Cr\u00e9ditos<br>Autores: Yhonatan Estyben Garcia Becerra &#8211; Julian Mateo Botia Leguizamo &#8211; Oscar Eduardo Pacheco Sanchez<br>Editor: Magister Ingeniero Carlos Iv\u00e1n Pinz\u00f3n Romero<br>C\u00f3digo: HEG1-20269<br>Universidad: Universidad Central<\/p>\n\n\n\n\n\n<pre class=\"wp-block-code\"><code>hh<\/code><\/pre>\n","protected":false},"excerpt":{"rendered":"<p>La seguridad web ya no es un lujo reservado para grandes corporaciones. Hoy, cualquier sitio \u2014desde una tienda en l\u00ednea hasta un portal educativo\u2014 puede convertirse en blanco de atacantes si no cuenta con una evaluaci\u00f3n peri\u00f3dica de sus vulnerabilidades. En este art\u00edculo exploramos, de forma did\u00e1ctica y detallada, c\u00f3moSeguir Leyendo<\/p>\n","protected":false},"author":1186,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4557],"tags":[],"class_list":["post-85965","post","type-post","status-publish","format-standard","hentry","category-hacking-etico"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>An\u00e1lisis de seguridad web con Kali Linux y OWASP<\/title>\n<meta name=\"description\" content=\"An\u00e1lisis de seguridad web con Kali Linux y OWASP para identificar vulnerabilidades web con DNS, WHOIS, nmap y SSL\/TLS.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"An\u00e1lisis de seguridad web con Kali Linux y OWASP\" \/>\n<meta property=\"og:description\" content=\"An\u00e1lisis de seguridad web con Kali Linux y OWASP para identificar vulnerabilidades web con DNS, WHOIS, nmap y SSL\/TLS.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/\" \/>\n<meta property=\"og:site_name\" content=\"Portal de noticias de tecnolog\u00eda, Realidad Virtual, Aumentada y Mixta, Videojuegos\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/niixer\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-03T19:13:33+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-03T19:13:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"ygarciab2\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"ygarciab2\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"An\u00e1lisis de seguridad web con Kali Linux y OWASP","description":"An\u00e1lisis de seguridad web con Kali Linux y OWASP para identificar vulnerabilidades web con DNS, WHOIS, nmap y SSL\/TLS.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/","og_locale":"es_ES","og_type":"article","og_title":"An\u00e1lisis de seguridad web con Kali Linux y OWASP","og_description":"An\u00e1lisis de seguridad web con Kali Linux y OWASP para identificar vulnerabilidades web con DNS, WHOIS, nmap y SSL\/TLS.","og_url":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/","og_site_name":"Portal de noticias de tecnolog\u00eda, Realidad Virtual, Aumentada y Mixta, Videojuegos","article_publisher":"https:\/\/www.facebook.com\/niixer\/","article_published_time":"2026-05-03T19:13:33+00:00","article_modified_time":"2026-05-03T19:13:34+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1.webp","type":"image\/webp"}],"author":"ygarciab2","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"ygarciab2","Tiempo de lectura":"13 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#article","isPartOf":{"@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/"},"author":{"name":"ygarciab2","@id":"https:\/\/niixer.com\/#\/schema\/person\/e0a21d850584d9274a2d0c0dd531f7d9"},"headline":"Reconocimiento de red y hacking \u00e9tico: c\u00f3mo se analiza la seguridad de un sitio web paso a paso","datePublished":"2026-05-03T19:13:33+00:00","dateModified":"2026-05-03T19:13:34+00:00","mainEntityOfPage":{"@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/"},"wordCount":2443,"publisher":{"@id":"https:\/\/niixer.com\/#organization"},"image":{"@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#primaryimage"},"thumbnailUrl":"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1-1024x576.webp","articleSection":["Hacking \u00c9tico"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/","url":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/","name":"An\u00e1lisis de seguridad web con Kali Linux y OWASP","isPartOf":{"@id":"https:\/\/niixer.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#primaryimage"},"image":{"@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#primaryimage"},"thumbnailUrl":"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1-1024x576.webp","datePublished":"2026-05-03T19:13:33+00:00","dateModified":"2026-05-03T19:13:34+00:00","description":"An\u00e1lisis de seguridad web con Kali Linux y OWASP para identificar vulnerabilidades web con DNS, WHOIS, nmap y SSL\/TLS.","breadcrumb":{"@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#primaryimage","url":"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1.webp","contentUrl":"https:\/\/niixer.com\/wp-content\/uploads\/2026\/04\/Portada-1-1.webp","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/niixer.com\/index.php\/2026\/05\/03\/analisis-seguridad-web-kali-linux-owas\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/niixer.com\/"},{"@type":"ListItem","position":2,"name":"Reconocimiento de red y hacking \u00e9tico: c\u00f3mo se analiza la seguridad de un sitio web paso a paso"}]},{"@type":"WebSite","@id":"https:\/\/niixer.com\/#website","url":"https:\/\/niixer.com\/","name":"Portal de noticias de tecnolog\u00eda, ciencia, Android, iOS, Realidad Virtual, Aumentada y Mixta, Videojuegos, computadores, todo lo mas reciente en tecnolog\u00eda","description":"Portal de noticias de tecnolog\u00eda","publisher":{"@id":"https:\/\/niixer.com\/#organization"},"alternateName":"Niixer","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/niixer.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/niixer.com\/#organization","name":"Niixer","alternateName":"Niixer.com","url":"https:\/\/niixer.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/niixer.com\/#\/schema\/logo\/image\/","url":"https:\/\/niixer.com\/wp-content\/uploads\/2022\/08\/logo-niixer-sin-fondo-1.png","contentUrl":"https:\/\/niixer.com\/wp-content\/uploads\/2022\/08\/logo-niixer-sin-fondo-1.png","width":140,"height":140,"caption":"Niixer"},"image":{"@id":"https:\/\/niixer.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/niixer\/","https:\/\/www.instagram.com\/niixer.tecnologia\/"]},{"@type":"Person","@id":"https:\/\/niixer.com\/#\/schema\/person\/e0a21d850584d9274a2d0c0dd531f7d9","name":"ygarciab2","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/1ae9a326a538842d99bc6da74d384bf3f3bc566c706e042d70d9ae7a33381801?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/1ae9a326a538842d99bc6da74d384bf3f3bc566c706e042d70d9ae7a33381801?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/1ae9a326a538842d99bc6da74d384bf3f3bc566c706e042d70d9ae7a33381801?s=96&d=mm&r=g","caption":"ygarciab2"},"url":"https:\/\/niixer.com\/index.php\/author\/ygarciab2\/"}]}},"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/posts\/85965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/users\/1186"}],"replies":[{"embeddable":true,"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/comments?post=85965"}],"version-history":[{"count":5,"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/posts\/85965\/revisions"}],"predecessor-version":[{"id":86296,"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/posts\/85965\/revisions\/86296"}],"wp:attachment":[{"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/media?parent=85965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/categories?post=85965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/niixer.com\/index.php\/wp-json\/wp\/v2\/tags?post=85965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}