El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1,003 B
1,003 B
Enumeración (índice)
"Enumeración exhaustiva" es el paso 1 de la Metodología OSCP y donde más gente pierde horas. La mayoría de los fallos del examen son enumeración incompleta, no falta de técnica.
Flujo
- Mi IP / red →
ip a | grep "inet "(el 3er octeto del lab cambia al reiniciar). - Descubrimiento de hosts → ping/ARP sweep (Nmap).
- Escaneo de puertos → top-1000 y
-p-completo (Puertos olvidados). - Por servicio:
- 445 → SMB
- UDP 161 → SNMP
- 80/443 → Enumeración web + Content discovery + Hacking web
- 3389 → RDP
- texto plano (!OS-57179836-OSCP.ovpn25, 110...) → Netcat
- Scripts NSE → Nmap NSE (
-sCV,--script vuln). - Versión + exploits →
nmap -sV→ searchsploit.
No olvides
- Trampas de enumeración (UDP, puertos altos, vhosts, wordlists pequeñas).
- Automatiza con Bucles bash sobre IPs.
- La web es su propio mundo → Hacking web.
Relacionado: Operadores Bash · OSCP MOC