Tutorial2 min de lectura

Cómo usar Riqsi para hacer reconocimiento de un dominio en minutos

Una guía práctica para investigar un dominio desde subdominios y puertos hasta credenciales expuestas, usando solo el chat de Riqsi en lenguaje natural.

¿Por qué reconocimiento primero?

El reconocimiento pasivo es la primera fase de cualquier investigación de seguridad. Antes de lanzar un solo escaneo activo, un buen investigador reúne tanta información pública como sea posible: subdominios, tecnologías, registros DNS, historial de la aplicación, credenciales filtradas y señales de amenaza. Hacerlo manualmente requiere abrir diez herramientas distintas y saber exactamente qué pedirle a cada una.

Riqsi automatiza esa orquestación desde el chat.

Paso 1 — Pide un mapa inicial del dominio

Escribe algo como:

"Investiga el dominio ejemplo.com, quiero ver subdominios activos, tecnologías y si hay algo expuesto"

Riqsi activa automáticamente los módulos de Subdomain Enumeration (via crt.sh y fuentes DNS), Web Audit para fingerprinting de tecnologías, y LeakIX Scan para servicios expuestos. En menos de un minuto tienes una visión inicial sin haber escrito un solo comando.

Paso 2 — CVEs y vulnerabilidades

Cuando Riqsi identifica tecnologías (por ejemplo, nginx 1.18 o WordPress 6.4), puedes profundizar:

"¿Hay CVEs activos para estas versiones? ¿Alguno está en la lista CISA KEV?"

El módulo Ports & CVEs cruza los datos con NVD y CISA KEV, priorizando las vulnerabilidades con mayor probabilidad de explotación activa según EPSS. Esto es lo que distingue inteligencia accionable de un listado crudo de CVEs.

Paso 3 — Credenciales y filtraciones

Una vez mapeado el perímetro, vale la pena revisar si hay credenciales comprometidas asociadas al dominio:

"¿Hay emails o credenciales de este dominio en bases de filtraciones conocidas?"

Data Breach (HIBP) te dice si cuentas asociadas al dominio aparecen en filtraciones conocidas. Gallo Sentinel va más allá y busca en fuentes de exposición digital, pastes y leaks especializados en LATAM.

Paso 4 — Reputación e indicadores de compromiso

¿Las IPs del objetivo tienen historial malicioso?

"Revisa la reputación de estas IPs y si hay indicadores de compromiso asociados"

Threat Rep consulta AbuseIPDB, GreyNoise y abuse.ch. OTX Intel busca IoCs en AlienVault. Si el servidor tiene historial de actividad maliciosa, lo sabes antes de reportar.

¿Qué sigue?

Este flujo completo — dominio, subdominios, CVEs, credenciales, reputación — normalmente toma horas con herramientas tradicionales. Con Riqsi lo haces en una sola sesión de chat, con contexto acumulado entre pasos.

Recuerda: usa Riqsi solo sobre activos propios o sistemas para los que tengas autorización expresa. Las capacidades de reconocimiento de Riqsi no otorgan permiso para investigar infraestructura de terceros.