saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,21 @@
|
|||
# Trampas de enumeración
|
||||
|
||||
> Donde la gente pierde 4 horas. Anti-rabbit-hole. Conecta con Gestión del tiempo.
|
||||
|
||||
## El catálogo
|
||||
- **Olvidar UDP** → SNMP (161), TFTP, NTP. Ver Puertos olvidados.
|
||||
- **Olvidar puertos altos** → `nmap -p- --min-rate=5000`. Ver Puertos olvidados.
|
||||
- **Olvidar vhosts/subdominios** → Vhosts y subdominios.
|
||||
- **`/etc/hosts` no actualizado** → añade el dominio en cuanto aparezca.
|
||||
- **Wordlists pequeñas** → `common.txt` es junior; usa `raft-large` / `directory-list-2.3-medium`.
|
||||
|
||||
## Trampas que cuestan horas (del lab real)
|
||||
- **IP del lab dinámica**: el 3er octeto cambia al reiniciar (`.55 .65 .67...`). Haz `ip a` **antes** de escanear.
|
||||
- `filtered ≠ open` (firewall/sin respuesta).
|
||||
- `-Pn` en /24 = 256 "up" falsos. Úsalo solo en **1 host**.
|
||||
- Si `grep` no saca nada y el scan cubría el puerto → **la máquina no está viva**.
|
||||
- **SNMP=UDP/161**, **SMTP=TCP/25**. No confundir.
|
||||
- `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` (SMB).
|
||||
- Flags placeholder tipo `OS{0123456789abcdef}` = **señuelo** (grupo/recurso equivocado).
|
||||
|
||||
Relacionado: Nmap · Enumeración · Metodología OSCP · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue