JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/Enumeración.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1,003 B

Enumeración (índice)

"Enumeración exhaustiva" es el paso 1 de la Metodología OSCP y donde más gente pierde horas. La mayoría de los fallos del examen son enumeración incompleta, no falta de técnica.

Flujo

  1. Mi IP / redip a | grep "inet " (el 3er octeto del lab cambia al reiniciar).
  2. Descubrimiento de hosts → ping/ARP sweep (Nmap).
  3. Escaneo de puertos → top-1000 y -p- completo (Puertos olvidados).
  4. Por servicio:
    • 445 → SMB
    • UDP 161 → SNMP
    • 80/443 → Enumeración web + Content discovery + Hacking web
    • 3389 → RDP
    • texto plano (!OS-57179836-OSCP.ovpn25, 110...) → Netcat
  5. Scripts NSE → Nmap NSE (-sCV, --script vuln).
  6. Versión + exploitsnmap -sV → searchsploit.

No olvides

  • Trampas de enumeración (UDP, puertos altos, vhosts, wordlists pequeñas).
  • Automatiza con Bucles bash sobre IPs.
  • La web es su propio mundo → Hacking web.

Relacionado: Operadores Bash · OSCP MOC