> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/reconnaissance.md).

# Reconocimiento

El reconocimiento es la primera fase de una prueba de penetración. El objetivo es mapear la superficie de ataque del objetivo, identificar servicios expuestos, descubrir subdominios y obtener la huella de las tecnologías web.

Esta sección cubre técnicas prácticas de reconocimiento utilizadas durante pruebas de penetración, evaluaciones CTF y revisiones externas de la superficie de ataque.

## Flujo de trabajo de reconocimiento

1. Identificar hosts activos y servicios expuestos.
2. Enumerar puertos abiertos y versiones de los servicios.
3. Descubrir directorios, archivos, parámetros y recursos web ocultos.
4. Enumerar subdominios, registros DNS e infraestructura pública.
5. Obtener la huella de tecnologías web, frameworks, CMS, servidores y versiones.
6. Envía la investigación de fuentes públicas y el trabajo externo de OSINT al hub dedicado de Herramientas de Hacking OSINT.

## Técnicas de reconocimiento

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Nmap</h4></td><td>Notas de reconocimiento con Nmap para el escaneo de puertos, la detección de servicios, scripts NSE, el descubrimiento de hosts, la evasión de firewalls y el escaneo de vulnerabilidades.</td><td><a href="/pages/9d265691fbd05d37a0152a5e01056e0356faf84d">/pages/9d265691fbd05d37a0152a5e01056e0356faf84d</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>Fuzzing web</h4></td><td>Metodología de fuzzing web para descubrir directorios ocultos, archivos, extensiones, parámetros y recursos expuestos con herramientas como Gobuster y Wfuzz.</td><td><a href="/pages/48c0cd774c040cd3a79003c795ab977a2993115d">/pages/48c0cd774c040cd3a79003c795ab977a2993115d</a></td></tr><tr><td><h3><i class="fa-earth-europe" style="color:$primary;">:earth-europe:</i></h3></td><td><h4>Subdominios</h4></td><td>Técnicas de enumeración de subdominios para descubrir registros DNS públicos, entradas de transparencia de certificados, hosts indexados e infraestructura expuesta.</td><td><a href="/pages/235e6b0d52c02213f22d3734a9062c1f67b12176">/pages/235e6b0d52c02213f22d3734a9062c1f67b12176</a></td></tr><tr><td><h3><i class="fa-fingerprint" style="color:$primary;">:fingerprint:</i></h3></td><td><h4>Perfilado web</h4></td><td>Técnicas de perfilado web para identificar tecnologías, frameworks, CMS, servidores, bibliotecas y versiones expuestas en un sitio web objetivo.</td><td><a href="/pages/adb9556cac3958203e9d1882406dfb958569e1b0">/pages/adb9556cac3958203e9d1882406dfb958569e1b0</a></td></tr><tr><td><h3><i class="fa-google" style="color:$primary;">:google:</i></h3></td><td><h4>Google Dorking</h4></td><td>Técnicas de Google Dorking para encontrar archivos sensibles indexados, paneles expuestos, copias de seguridad, filtraciones e información pública durante el reconocimiento.</td><td><a href="/pages/918c9a7938426698ff1baa216ee32b12e0961cdd">/pages/918c9a7938426698ff1baa216ee32b12e0961cdd</a></td></tr></tbody></table>

\## Herramientas recomendadas

* [Nmap](/es/reconnaissance/nmap.md) para el escaneo de puertos, la detección de servicios, scripts NSE y la evasión de firewalls.
* [Fuzzing web](/es/reconnaissance/web-fuzzing.md) herramientas como Gobuster y Wfuzz para descubrir directorios, archivos y parámetros.
* [Enumeración de subdominios](/es/reconnaissance/subdomains.md) con consultas DNS, transparencia de certificados, Google Dorks y conjuntos de datos públicos.
* [Perfilado web](/es/reconnaissance/web-profiling.md) con WhatWeb, Wappalyzer y BuiltWith para identificar la pila tecnológica del objetivo.
* [Google Dorking](/es/reconnaissance/google-dorking.md) para encontrar archivos sensibles indexados, paneles expuestos, copias de seguridad e información pública.
* [Herramientas de OSINT e investigación](/es/hacking-tools/osint.md) para correos electrónicos, filtraciones, metadatos, números de teléfono y correlación pública de identidades.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/reconnaissance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
