# Trampas de enumeración > Donde la gente pierde 4 horas. Anti-rabbit-hole. Conecta con Gestión del tiempo. ## El catálogo - **Olvidar UDP** → SNMP (161), TFTP, NTP. Ver Puertos olvidados. - **Olvidar puertos altos** → `nmap -p- --min-rate=5000`. Ver Puertos olvidados. - **Olvidar vhosts/subdominios** → Vhosts y subdominios. - **`/etc/hosts` no actualizado** → añade el dominio en cuanto aparezca. - **Wordlists pequeñas** → `common.txt` es junior; usa `raft-large` / `directory-list-2.3-medium`. ## Trampas que cuestan horas (del lab real) - **IP del lab dinámica**: el 3er octeto cambia al reiniciar (`.55 .65 .67...`). Haz `ip a` **antes** de escanear. - `filtered ≠ open` (firewall/sin respuesta). - `-Pn` en /24 = 256 "up" falsos. Úsalo solo en **1 host**. - Si `grep` no saca nada y el scan cubría el puerto → **la máquina no está viva**. - **SNMP=UDP/161**, **SMTP=TCP/25**. No confundir. - `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` (SMB). - Flags placeholder tipo `OS{0123456789abcdef}` = **señuelo** (grupo/recurso equivocado). Relacionado: Nmap · Enumeración · Metodología OSCP · OSCP MOC