El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
24 lines
1,003 B
Markdown
24 lines
1,003 B
Markdown
# Enumeración (índice)
|
|
|
|
> "Enumeración exhaustiva" es el paso 1 de la Metodología OSCP y donde más gente pierde horas.
|
|
> La mayoría de los fallos del examen son enumeración incompleta, no falta de técnica.
|
|
|
|
## Flujo
|
|
1. **Mi IP / red** → `ip a | grep "inet "` (el 3er octeto del lab **cambia** al reiniciar).
|
|
2. **Descubrimiento de hosts** → ping/ARP sweep (Nmap).
|
|
3. **Escaneo de puertos** → top-1000 **y** `-p-` completo (Puertos olvidados).
|
|
4. **Por servicio**:
|
|
- 445 → SMB
|
|
- UDP 161 → SNMP
|
|
- 80/443 → Enumeración web + Content discovery + Hacking web
|
|
- 3389 → RDP
|
|
- texto plano (!OS-57179836-OSCP.ovpn25, 110...) → Netcat
|
|
1. **Scripts NSE** → Nmap NSE (`-sCV`, `--script vuln`).
|
|
2. **Versión + exploits** → `nmap -sV` → searchsploit.
|
|
|
|
## No olvides
|
|
- Trampas de enumeración (UDP, puertos altos, vhosts, wordlists pequeñas).
|
|
- Automatiza con Bucles bash sobre IPs.
|
|
- La web es su propio mundo → Hacking web.
|
|
|
|
Relacionado: Operadores Bash · OSCP MOC
|