El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.1 KiB
1.1 KiB
Trampas de enumeración
Donde la gente pierde 4 horas. Anti-rabbit-hole. Conecta con Gestión del tiempo.
El catálogo
- Olvidar UDP → SNMP (161), TFTP, NTP. Ver Puertos olvidados.
- Olvidar puertos altos →
nmap -p- --min-rate=5000. Ver Puertos olvidados. - Olvidar vhosts/subdominios → Vhosts y subdominios.
/etc/hostsno actualizado → añade el dominio en cuanto aparezca.- Wordlists pequeñas →
common.txtes junior; usaraft-large/directory-list-2.3-medium.
Trampas que cuestan horas (del lab real)
- IP del lab dinámica: el 3er octeto cambia al reiniciar (
.55 .65 .67...). Hazip aantes de escanear. filtered ≠ open(firewall/sin respuesta).-Pnen /24 = 256 "up" falsos. Úsalo solo en 1 host.- Si
grepno saca nada y el scan cubría el puerto → la máquina no está viva. - SNMP=UDP/161, SMTP=TCP/25. No confundir.
smbclient -Ltrunca comentarios → usarpcclient netshareenumall(SMB).- Flags placeholder tipo
OS{0123456789abcdef}= señuelo (grupo/recurso equivocado).
Relacionado: Nmap · Enumeración · Metodología OSCP · OSCP MOC