Resources
14 sep 2026
Photon: qué es y cómo usarla para investigar
Photon es una herramienta OSINT que realiza scraping web para extraer datos como URLs, correos electrónicos, archivos y claves de API expuestas en un sitio web. Desarrollada por s0md3v, se distingue por su capacidad de reconocimiento y extracción eficaz, siendo ideal para investigaciones digitales y análisis de exposición.
Photon: Una Herramienta de Scraping Web para Investigaciones OSINT
Photon es una herramienta de código abierto desarrollada por el investigador de seguridad conocido como s0md3v. Su propósito principal es facilitar el reconocimiento web mediante el scraping, extrayendo información como URLs, correos electrónicos, archivos, y claves de API expuestas. Esta herramienta es especialmente útil para profesionales de seguridad y analistas OSINT que necesitan obtener datos detallados de un sitio web rápidamente. A diferencia de otras herramientas similares, como Scrapy, que está más orientada a la extracción de grandes cantidades de texto estructurado, Photon se centra en el descubrimiento de elementos críticos que podrían indicar vulnerabilidades o puntos de exposición digital. Al ser mantenida por una comunidad activa en GitHub, Photon se actualiza continuamente para mejorar su funcionalidad y adaptarse a nuevos desafíos de seguridad.
Instalación de Photon
Para instalar Photon, primero debe asegurarse de tener Python 3 y Git instalados en su sistema. Photon se distribuye a través de GitHub, y la instalación es bastante directa. Aquí están los pasos para instalar Photon:
Clone el repositorio de Photon desde GitHub:
Navegue al directorio de Photon:
Instale las dependencias necesarias utilizando pip:
Un error común durante este proceso es no tener instaladas las herramientas de desarrollo de Python, lo cual se puede solucionar instalando python3-dev en distribuciones basadas en Debian.
Cómo se Usa Photon: Ejemplos Prácticos
Photon es poderosa y versátil, permitiendo a los usuarios ejecutar múltiples tipos de escaneo. A continuación, se presentan dos ejemplos prácticos de uso.
Ejemplo 1: Extracción de Correos Electrónicos
Para extraer correos electrónicos de un sitio web, puede utilizar el siguiente comando:
Salida de ejemplo:
Este comando escanea el sitio web proporcionado y extrae cualquier dirección de correo electrónico encontrada, lo cual es crítico para evaluar posibles vectores de phishing o campañas de spam.
Ejemplo 2: Descubrimiento de Archivos
Para encontrar archivos expuestos en un sitio web, use:
Salida de ejemplo:
Aquí, Photon identifica archivos potencialmente sensibles que podrían estar expuestos debido a configuraciones incorrectas.
Flag | Qué hace |
|---|---|
| Define la URL objetivo |
| Extrae correos electrónicos |
| Busca archivos en el sitio |
| Busca claves de API expuestas |
| Enumera subdominios |
Caso de Uso Aplicado
Imaginemos una empresa de marketing digital, "MarketSol", que está evaluando su exposición digital. Utilizando Photon, descubren que su subdominio backup.marketsol.com aloja archivos de respaldo accesibles públicamente. Al identificar un archivo client-data.sql, logran protegerlo antes de que sea explotado por actores malintencionados, evitando una posible filtración de datos de clientes que podría haber afectado su reputación y confianza en el mercado.
Cómo la Aplicamos en Tracewise
En Tracewise, Photon se utiliza principalmente durante las fases iniciales de una investigación OSINT. Es particularmente útil para el reconocimiento y la recopilación de datos preliminares antes de profundizar con herramientas más específicas. Combinamos Photon con técnicas de análisis de metadatos y otras herramientas de escaneo de vulnerabilidades para crear un panorama completo de la exposición digital de un objetivo. Este enfoque nos permite identificar y evaluar riesgos específicos, facilitando la elaboración de estrategias efectivas de mitigación.
Tips y Errores Comunes
Asegúrate de usar HTTPS: Photon puede fallar al extraer datos si la URL no está bien formada o si omites el protocolo.
Revisar la configuración de proxies: Si estás detrás de un firewall, asegúrate de configurar adecuadamente los proxies para que Photon pueda acceder a los sitios web externos.
Monitorear el uso de recursos: Photon puede consumir bastante memoria en escaneos grandes o complejos, así que supervisa el rendimiento.
Actualizar regularmente: Mantén Photon actualizado para aprovechar las mejoras de seguridad y funcionalidades añadidas por la comunidad.
Tip: Siempre verifica las políticas de uso del sitio web objetivo para asegurarte de que el scraping sea legal y permitido.
Limitaciones y Complementos
Photon, aunque potente, no es ideal para manejar grandes volúmenes de datos estructurados o sitios con protecciones anti-scraping avanzadas. Herramientas como Scrapy pueden complementarla en esos casos, ya que están diseñadas para manejar scraping a gran escala con más configuraciones personalizables. Además, para un análisis más profundo de vulnerabilidades, herramientas como OWASP ZAP pueden ser más adecuadas ya que están diseñadas específicamente para pruebas de penetración.
Photon es una herramienta crucial para investigar y proteger la infraestructura digital de una empresa. Si necesitas realizar un análisis de exposición digital o investigar posibles vulnerabilidades, podemos ayudarte a aplicar estas técnicas en tu organización. Escríbenos
