Tutorial: Tutorial Experto en Osint Tips

  • Autor Autor archimago01
  • Fecha de inicio Fecha de inicio
archimago01

archimago01

Alfa
Verificado por Whatsapp
Usuario nuevo
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola Forobeta,


Este es mi primer post aquí. Llevo tiempo leyendo hilos oscuros y útiles y por fin me animo a soltar algo que a mí me ha flipado. El tema es OSINT (Open Source Intelligence), o sea, inteligencia de fuentes abiertas. Básicamente aprender a sacar información pública sobre personas, empresas, dominios, IPs… todo legal, todo ético y todo desde el sofá.


No es hacking. No es ilegal. Es usar lo que ya está ahí fuera y que la mayoría ni sabe que existe. En 2026 esto sigue siendo una herramienta brutal para quien sepa usarla bien: desde investigar a un competidor hasta encontrar leads para ganar pasta online sin gastar en anuncios caros.


IMPORTANTE ANTES DE EMPEZAR (y lo repito varias veces):


Todo lo que cuento aquí es 100 % legal. Solo usamos información pública. No hackeamos nada, no entramos en cuentas privadas, no violamos RGPD ni nada. Si lo usas para hacer daño, es tu problema, no mío. El objetivo es conocimiento y autodefensa digital, no ser un acosador.


1. ¿Qué coño es el OSINT y por qué te importa?


OSINT es recolectar y analizar información que está disponible públicamente (redes sociales, registros públicos, motores de búsqueda, bases de datos abiertas…). La clave es que el 90 % de la info que necesitas ya está ahí. Solo hace falta saber dónde mirar y cómo conectar los puntos.


Clave nº 1: Piensa como un investigador, no como un hacker. Empieza siempre con una pregunta clara: “¿Qué quiero saber de X?” y luego vas uniendo piezas.


2. La herramienta madre: OSINT Framework (imprescindible)


Si solo vas a guardar una cosa de este hilo, que sea esta:


https://osintframework.com/


Es un mapa interactivo con cientos de herramientas gratuitas ordenadas por categorías (username, email, dominio, IP, imágenes, etc.). Empieza por aquí siempre. Es como el Google Maps del OSINT.


3. Google Dorks – El arte de buscar lo que Google esconde


Google es el rey. Con operadores avanzados encuentras de todo. Aquí van los dorks más útiles que uso yo en 2026 (prueba en modo incógnito):


• Buscar archivos sensibles en un dominio:
site:tudominio.com filetype😛df "confidencial" OR "password"


• Directorios abiertos:
intitle:"index of" site:tudominio.com


• Emails en un sitio:
site:tudominio.com intext😡gmail.com


• Paneles de login expuestos:
inurl:login OR inurl:admin site:tudominio.com


Truco pro: Combina con after:2025 o before:2026 para resultados recientes. Y usa el operador -site:twitter.com para eliminar ruido.


4. Herramientas gratuitas/top que uso yo (2026 edition)


• Maltego Community Edition → https://www.maltego.com/
Visualiza conexiones entre personas, dominios, emails… Es como un mapa de relaciones. La versión gratuita ya es potente.


• Shodan → https://www.shodan.io/
El “Google de los dispositivos conectados a internet”. Buscas IPs, cámaras, servidores… Todo público. Usa el filtro country:ES para España.


• theHarvester (instálalo en Kali o con pip)
Recopila emails y subdominios de un dominio. Comando básico: theHarvester -d ejemplo.com -b all


• SpiderFoot → https://www.spiderfoot.net/
Automatiza todo. Le das un dominio o email y te trae de todo (brechas, redes sociales, etc.). Versión gratuita brutal.


• Recon-ng (framework tipo Metasploit pero para OSINT)
Módulos para todo. Muy potente una vez que le pillas el truco.


• Have I Been Pwned → https://haveibeenpwned.com/
Para ver si un email ha salido en brechas (y avisar a la gente).


Otras útiles:


• Username search: https://whatsmyname.app/


• Búsqueda inversa de imágenes: Yandex (mejor que Google en 2026) + TinEye.


5. Trucos avanzados que marcan la diferencia


• Username OSINT: Si tienes un @ de una red, mételo en WhatsMyName o en el Framework. Te sale en qué otras plataformas está.


• Metadata de imágenes: Sube una foto a https://exif.tools/ o usa ExifTool. A veces revela ubicación, modelo de móvil y hasta coordenadas GPS.


• Wayback Machine (archive.org): Ve versiones antiguas de webs. A veces encuentras emails o datos que borraron.


• Búsqueda inversa de teléfono: Usa sitios como Truecaller o páginas de números públicas (en España: páginasblancas.es con trucos).


• Contra-OSINT (blindaje propio): Una vez que sepas esto, aplícalo a ti. Borra metadata, usa alias, revisa tu huella digital.


Clave nº 2: Documenta todo. Usa Notion o un simple Excel con fecha, fuente y captura. Así no se te pierde nada y queda profesional.


6. ¿Cómo sacarle pasta real con esto (aplicación práctica)?


• Investigar competidores: ves sus proveedores, emails públicos, subdominios… y les ganas por la mano.


• Encontrar leads: buscas empresas que usan cierta tecnología (Shodan) y les ofreces servicios.


• Freelance OSINT: hay gente que paga por informes de due diligence, verificación de perfiles o investigación de deudores (todo legal).


• Tu propio funnel: creas guías o servicios de “limpieza de huella digital” y usas OSINT para demostrar lo fácil que es encontrar info.


Yo he usado esto para validar clientes antes de aceptar trabajos y evitar timos. Funciona de cojones.


7. Tips y trucos extra que uso yo y que poca gente conoce (2026 edition)


Estos son los que realmente separan al que investiga de verdad del que solo lee hilos. Guárdalos, pruébalos y verás cómo todo cambia:


• Busca en repositorios públicos de código: GitHub + GitLab con dorks como inurl:email site:github.com "tuempresa". A veces los devs dejan .env o configs con datos reales.


• Phone OSINT avanzado: Usa https://numlookupapi.com/ o https://www.numverify.com/ (gratis limitado) combinado con Truecaller web. En España prueba también el buscador de la Policía Nacional de números sospechosos (público).


• Social media profundo: En LinkedIn usa la búsqueda avanzada con filtros de empresa + cargo + “ex-empleado”. En X (Twitter) combina con from:user since:2025 para ver actividad reciente.


• Browser extensions que no fallan: “OSINT Browser” o “Recon Tools” para Chrome. Te marcan emails y usernames directamente en la página.


• Imágenes geolocalizadas: Sube a https://www.pic2map.com/ o usa Google Lens + Yandex. A veces pillas la ubicación exacta de una foto antigua.


• Brechas masivas: https://dehashed.com/ (pago pero vale cada euro) o la versión gratuita de https://leak-lookup.com/. Solo consultas públicas.


• Dominios y whois actualizado: Usa https://who.is/ o https://www.whois.com/whois/ + https://viewdns.info/ para ver historial de DNS y owners.


• Automatiza ligero: Con Python y la librería de SpiderFoot o simple requests a APIs gratuitas (sin violar términos). Si no programas, usa Make.com o n8n para flujos automáticos.


• OSINT en Telegram: Busca grupos públicos con @username y usa https://tgstat.com/ para ver stats de canales.


• Blindaje pro: Cada vez que investigues, usa un perfil de navegador limpio (Firefox + container) + VPN rotativa. Así tu propia huella no se mezcla.


• Bonus oscuro: Combina Shodan con Censys.io para ver certificados SSL y emails de contacto de servidores.


Con estos ya estás en otro nivel. La clave es practicar 15 minutos al día con un objetivo real (un competidor, un lead, tu propia huella).


Spoiler final (abre si vas en serio):


La combinación ganadora es: OSINT Framework + Google Dorks + Maltego. Con eso ya estás en el top 5 % de la gente que sabe buscar. El resto es práctica diaria.


Si te ha molado el hilo, dale like, comenta qué herramienta vas a probar primero o qué tema quieres que desarrolle después (contra-OSINT, OSINT en redes sociales, etc.). Y si usas esto para algo ilegal… no me etiquetes.


Un saludo
 
Muchas gracias, creo que hay terminos que aun no entiendo muy bien, pero es de gran ayuda para investigar mucho mas.
 
Me encanta el buscador de imágenes de Yandex, mi suelta mejores fotos que ese de Google, pero ultimamente no me funciona la buscada inversa de imágenes, espero lo solucionen pronto
 
Atrás
Arriba