# Enumeración (índice) > "Enumeración exhaustiva" es el paso 1 de la Metodología OSCP y donde más gente pierde horas. > La mayoría de los fallos del examen son enumeración incompleta, no falta de técnica. ## Flujo 1. **Mi IP / red** → `ip a | grep "inet "` (el 3er octeto del lab **cambia** al reiniciar). 2. **Descubrimiento de hosts** → ping/ARP sweep (Nmap). 3. **Escaneo de puertos** → top-1000 **y** `-p-` completo (Puertos olvidados). 4. **Por servicio**: - 445 → SMB - UDP 161 → SNMP - 80/443 → Enumeración web + Content discovery + Hacking web - 3389 → RDP - texto plano (!OS-57179836-OSCP.ovpn25, 110...) → Netcat 1. **Scripts NSE** → Nmap NSE (`-sCV`, `--script vuln`). 2. **Versión + exploits** → `nmap -sV` → searchsploit. ## No olvides - Trampas de enumeración (UDP, puertos altos, vhosts, wordlists pequeñas). - Automatiza con Bucles bash sobre IPs. - La web es su propio mundo → Hacking web. Relacionado: Operadores Bash · OSCP MOC