xerosec
  • whoami
  • CTF Checklists
    • Enumeración inicial
    • Vectores de ataque
    • Escalada de privilegios
    • Active Directory
  • Writeups
    • YouTube - Walkthroughs en español
    • Hack The Box
      • Nibbles
      • Blocky
      • Irked
      • Traverxec
      • Cronos
      • Active
      • Devel
      • Chatterbox
      • Secnotes
    • TryHackMe
      • Hacking with Powershell
      • Enterprise
      • Chill Hack
      • Mr Robot CTF
      • Daily Bugle
      • Rootme
      • Attacktive Directory
      • Retro
  • Apuntes y recursos OSCP
    • Técnicas fundamentales
    • Linux
      • Linux Basics
      • Linux Privesc
    • Windows
      • Windows Basics
      • Windows Privesc
      • Ataques MITM
      • Enumeración Post-Explotación
      • Ataques Post-Explotación
  • Recursos
    • Plataformas de aprendizaje
Con tecnología de GitBook
En esta página
  • Información a tener en cuenta
  • Enumeración adicional de servicios comunes
  1. CTF Checklists

Enumeración inicial

mkdir máquina && cd máquina

Crear una lista de hosts accesibles y añadirla a un archivo hosts.txt.

Ejecuta uno o más escaneos en el host:

  • Nmap

    • sudo nmap -sV -O -A -Pn -p- -iL hosts.txt

  • Autorecon

    • sudo autorecon -t hosts.txt

  • Incursore

    • mkdir incursore && cd incursore sudo incursore.sh -t all -H $IP

Hosts con un puerto específico abierto: nmap --open -p 111 10.11.1.0/24


Información a tener en cuenta

Revisar los escaneos completados y anotar cualquier información relevante:

  • Sistemas operativos

  • Nombres de host

  • Puertos abiertos

  • Versiones de servicios

  • Acceso anónimo o de invitado

  • ¿Puerto aleatorio sin información? probar nc IP PORT, nc IP PORT -vz o echo "version" | nc IP PORT


Enumeración adicional de servicios comunes

⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯


AnteriorwhoamiSiguienteVectores de ataque

Última actualización hace 1 año

Enlaces directos a secciones de :

Fuente original:

📝 LinkedIn ⮞ ▶️ YouTube ⮞ 🐦 Twitter ⮞ 🔴 Twitch ⮞ 💬 Discord ⮞

HackTricks
[21 - FTP]
[22 - SSH]
[23 - TELNET]
[25 - SMTP]
[53 - DNS]
[80 - WEB]
[88 - KERBEROS]
[111 - NFS]
[135 - RPC]
[445 - SMB]
[161 - SNMP]
[389 - LDAP]
[3306 - MySQL]
[3389 - RDP]
[5985 - WINRM]
https://github.com/intotheewild/OSCP-Checklist
https://www.linkedin.com/in/david-rodriguez-ramos/
https://www.youtube.com/c/xerosec
https://twitter.com/xerosec
https://www.twitch.tv/xerosec
https://discord.gg/E4AjK2XsFm