El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
21 lines
1.1 KiB
Markdown
21 lines
1.1 KiB
Markdown
# Trampas de enumeración
|
|
|
|
> Donde la gente pierde 4 horas. Anti-rabbit-hole. Conecta con Gestión del tiempo.
|
|
|
|
## El catálogo
|
|
- **Olvidar UDP** → SNMP (161), TFTP, NTP. Ver Puertos olvidados.
|
|
- **Olvidar puertos altos** → `nmap -p- --min-rate=5000`. Ver Puertos olvidados.
|
|
- **Olvidar vhosts/subdominios** → Vhosts y subdominios.
|
|
- **`/etc/hosts` no actualizado** → añade el dominio en cuanto aparezca.
|
|
- **Wordlists pequeñas** → `common.txt` es junior; usa `raft-large` / `directory-list-2.3-medium`.
|
|
|
|
## Trampas que cuestan horas (del lab real)
|
|
- **IP del lab dinámica**: el 3er octeto cambia al reiniciar (`.55 .65 .67...`). Haz `ip a` **antes** de escanear.
|
|
- `filtered ≠ open` (firewall/sin respuesta).
|
|
- `-Pn` en /24 = 256 "up" falsos. Úsalo solo en **1 host**.
|
|
- Si `grep` no saca nada y el scan cubría el puerto → **la máquina no está viva**.
|
|
- **SNMP=UDP/161**, **SMTP=TCP/25**. No confundir.
|
|
- `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` (SMB).
|
|
- Flags placeholder tipo `OS{0123456789abcdef}` = **señuelo** (grupo/recurso equivocado).
|
|
|
|
Relacionado: Nmap · Enumeración · Metodología OSCP · OSCP MOC
|