Files
pentesting/README.md

31 lines
1.2 KiB
Markdown

# Proyecto de Pentesting - Consultoría AS
**Responsable:** Iván Alcaraz Salazar
**Fecha de inicio:** 2026-03-25
**Estado:** En progreso - Fase de reconocimiento
## Objetivos
| # | Empresa | URL/Host | Estado |
|---|---------|----------|--------|
| 1 | Cilsatires | cilsatires.ddns.net:5610 | Pendiente |
| 2 | Groke | https://groke.mx | Pendiente |
| 3 | Espamex | https://espamex.com | Pendiente |
| 4 | Mafra Tijuana | https://mafratijuana.com | Pendiente |
| 5 | Frasa | https://www.frasa.com.mx | Pendiente |
| 6 | Grupo Frisa | https://grupofrisa.com | Pendiente |
| 7 | Refaccionarias del Valle | https://refaccionariasdelvalle.com | Pendiente |
| 8 | Refaccionarias del Valle (Heroku) | https://refaccionariasdelvalle.herokuapp.com | Pendiente |
## Metodología
1. **Reconocimiento pasivo** - Headers, tecnologías, DNS, certificados SSL
2. **Reconocimiento activo** - Escaneo de puertos, servicios
3. **Análisis de vulnerabilidades** - OWASP Top 10, CVEs conocidos
4. **Documentación de hallazgos** - Por empresa en carpetas individuales
5. **Reporte final** - Por empresa con recomendaciones
## Nota Legal
Todas las pruebas se realizan con autorización expresa de los propietarios de cada empresa.