R-AMA
Amass
Mapeo de superficie de ataque y descubrimiento de dominios, ASN e infraestructura.
Sitio oficialVolver al catálogo
RESUMEN
Amass combina fuentes pasivas (certificate transparency, motores de búsqueda, APIs de terceros) con resolución activa de DNS para construir un mapa de subdominios, IPs y ASN asociados a una organización.
El modo intel además invierte el proceso: a partir de una IP, ASN o nombre de organización, ayuda a encontrar dominios relacionados que quizá no estaban en el alcance inicial documentado.
CASOS DE USO
Casos de uso en un engagement
- 01
Descubrimiento inicial de subdominios antes de empezar el testing web.
- 02
Mapeo de ASN e infraestructura de terceros asociada al objetivo.
- 03
Ampliar el alcance documentado con activos que el cliente no listó.
- 04
Construir la lista base de hosts para pasarla a herramientas de enumeración web.
PRIMEROS PASOS
Cuando el alcance es un dominio o una organización y necesitas inventario pasivo/activo antes de tocar aplicaciones.
- Corre primero el modo pasivo para no generar tráfico activo contra terceros.
- Revisa los resultados y confirma qué subdominios están realmente en alcance.
- Si el alcance lo permite, corre el modo activo con resolutores propios para confirmar vida.
- Exporta la lista final como entrada para Gobuster, Nuclei u otras herramientas.
root@itspentest:~# amass enum -passive -d target.com -o subdomains.txtANTES DE USARLA
Qué revisar antes de lanzarla
El modo activo genera tráfico de red real contra infraestructura de terceros — mantente dentro del alcance firmado.
Muchas fuentes pasivas requieren API keys propias para dar cobertura completa; sin ellas los resultados son parciales.
Los ASN descubiertos pueden pertenecer a proveedores cloud compartidos, no solo al cliente — verifica propiedad antes de escanear.