La mejor plataforma OSINT tiene hasta un mapa en el que probablemente aparezca tu red WiFi

Elígenos como tu fuente preferida en Google.
Está basada en lo que se conoce como Google Dorking y es perfecta para investigadores, periodistas, estudiantes de ciberseguridad y participantes en programas de bug bounty.
Si quieres realizar una investigación en la web por estar comenzando en ciberseguridad o en el análisis forense digital, lo mejor es que manejes todas las técnicas de lo que se conoce como inteligencia de fuentes abiertas (OSINT).
Una de estas es lo que se conoce como Google Dorking –a veces denominado también como Google Hacking–, que es una modalidad avanzada que usa operadores de búsqueda especiales para poder localizar información que este buscador ha indexado.
Lo más probable es que conozcas la lógica booleana, la técnica más básica dentro de este modelo, utilizado mayormente para realizar pruebas de penetración (pentesting), auditorías de seguridad, conseguir información para programas de bug bounty o para realizar reconocimiento pasivo, el conocido como footpriting –la huella digital que puede dejar un usuario u organización–.
Como siempre, una correcta utilización de este tipo de técnicas tiene que llevar un código deontológico y realizarse con fines educativos o con la autorización del sistema que estés investigando, ya que lo contrario no solo no es ético, sino que tampoco es legal.
Por ello, lo primero que has de tener grabado a fuego es que solo puedes usar la herramienta que te compartiré a continuación en sistemas autorizados; no puedes acceder a sistemas sin tener un permiso explícito, y no puedes explotar las vulnerabilidades encontradas sin autorización.
A partir de aquí, y con esto en mente, DorkSearch es una de las mejores herramientas que puedes usar si te gusta el Google Dorking. Tiene funcionalidades muy bien estructuradas y escribir operadores se hace mucho menos complejo que hacerlo directamente en el buscador de Google.
Todo lo que puedes hacer con DorkSearch
Más allá de que la interfaz de DorkSearch es moderna y tiene un diseño muy amable incluso con los usuarios que estén comenzando en este mundo, ofrece 2 modos que te facilitarán mucho la investigación: Cyber_Intel y File_Hunter.
En el primer caso, es una modalidad más orientada a los profesionales de la ciberseguridad y permite el acceso a dorks para encontrar vulnerabilidades, archivos de configuración expuestos, copias de seguridad, paneles de administraciones y otras herramientas más avanzadas.
En el segundo modo, a un nivel más básico, permite que los usuarios generales puedan localizar documentos, información pública, archivos multimedia o datos de contacto. Todo esto siempre son pistas para un reconocimiento que puede llevar a más pistas.
Por todas estas cualidades, creo que es un programa genial para quienes estén comenzando en programas de bug bounty, los conocido como cazarrecompensas en ciberseguridad, aunque siempre con la autorización expresa de la plataforma que estés investigando.

Como gran ventaja, está basado en la Google Hacking Database (GDHB), que es un repositorio mantenido por Offensive Security que tiene en su interior miles y miles de dorks categorizados según el tipo de vulnerabilidad que presenten. En el caso concreto de DorkSearch, la plataforma implementa los dorks más efectivos de la GFHB y añade sus propias categorías optimizadas.
Por ejemplo, si quieres crear un dork personalizado, simplemente revisa bien todos los operadores que necesites usar. Aquí tienes un ejemplo: site:tusitio.com filetype:pdf intitle:"confidential" -inurl:public. Esto hará que la herramienta busque archivos PDF con el término "confidential" en el título dentro del dominio tusitio.com, a la vez que excluirá todas las URL que contenga el término "public". A partir de aquí, puedes usar cualquier operador avanzado para probar con la plataforma.
En cuanto a todo lo que puedes encontrar, más allá de este motor parametrizado para crear dorks a medida, puedes usar la funcionalidad Exif_Hunter, que sirve para extraer metadatos incrustados en imágenes, como la geolocalización, el modelo de cámara, las fechas o el autor, todos ellos vitales si realizas investigación de documentos gráficos.
Pero también la herramienta Emoji_Crypt, una técnica increíble para la codificación y esteganografía ligera en secuencias de emoticonos, por lo que podrás ocultar de forma visual mensajes básicos o tokens, además de descifrarlos.
Un mapa global de WiFi totalmente público
Aunque en lo personal la herramienta que más me ha llamado la atención dentro de la plataforma es Wifi_Map, un mapa global interactivo de redes WiFi de uso público y compartido por la comunidad. Incluso tú puedes añadir una red WiFi que hayas identificado.
Todas ellas vienen con el nombre de la red (SSID) y la contraseña asociadas, además de la ubicación exacta donde se encuentra el punto. Con ello, cualquier usuario puede navegar de forma interactiva por cualquier ciudad o coordenadas del mundo para conocer todas las redes WiFi públicas disponibles, con los detalles sobre SSID y disponibilidad.
Adicionalmente, el mapa no para de crecer gracias a que permite que los usuarios puedan compartir y dar de alta redes WiFi públicas y abiertas cercanas a ellos, con lo cual se crea un registro descentralizado perfecto para viajeros o investigadores y analistas.

En el caso de investigaciones OSIN de campo, puede servir para comprender mucho mejor una auditoría de redes expuestas en una zona geográfica concreta, para elaborar un reconocimiento físico de este tipo de redes.
Por esto mismo, si localizas aquí tu red o incluso la has dejado abierta sin ningún tipo de protección, lo mejor es que corras a realizar una configuración básica. Desafortunadamente, alguien podría hacer un mal uso de ella y colarse en tu red, gracias a haberles abierto las puertas de par en par.
En definitiva, creo que DorkSearch es una de las mejores herramientas OSINT del momento, sobre todo para investigadores relacionados con la ciberseguridad, periodistas y estudiantes que quieran poner en práctica todo lo aprendido en este ámbito.
Y, por supuesto, también te puede ayudar a ganar alguna recompensa en programas de bug bounty. En este campo, cualquier herramienta que facilite el trabajo puede ahorrarte tiempo y acercarte más al primer puesto.
