JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/Trampas de enumeración.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.1 KiB

Trampas de enumeración

Donde la gente pierde 4 horas. Anti-rabbit-hole. Conecta con Gestión del tiempo.

  • Olvidar UDP → SNMP (161), TFTP, NTP. Ver Puertos olvidados.
  • Olvidar puertos altosnmap -p- --min-rate=5000. Ver Puertos olvidados.
  • Olvidar vhosts/subdominios → Vhosts y subdominios.
  • /etc/hosts no actualizado → añade el dominio en cuanto aparezca.
  • Wordlists pequeñascommon.txt es junior; usa raft-large / directory-list-2.3-medium.

Trampas que cuestan horas (del lab real)

  • IP del lab dinámica: el 3er octeto cambia al reiniciar (.55 .65 .67...). Haz ip a antes de escanear.
  • filtered ≠ open (firewall/sin respuesta).
  • -Pn en /24 = 256 "up" falsos. Úsalo solo en 1 host.
  • Si grep no saca nada y el scan cubría el puerto → la máquina no está viva.
  • SNMP=UDP/161, SMTP=TCP/25. No confundir.
  • smbclient -L trunca comentarios → usa rpcclient netshareenumall (SMB).
  • Flags placeholder tipo OS{0123456789abcdef} = señuelo (grupo/recurso equivocado).

Relacionado: Nmap · Enumeración · Metodología OSCP · OSCP MOC