JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/Trampas de enumeración.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

21 lines
1.1 KiB
Markdown

# Trampas de enumeración
> Donde la gente pierde 4 horas. Anti-rabbit-hole. Conecta con Gestión del tiempo.
## El catálogo
- **Olvidar UDP** → SNMP (161), TFTP, NTP. Ver Puertos olvidados.
- **Olvidar puertos altos** → `nmap -p- --min-rate=5000`. Ver Puertos olvidados.
- **Olvidar vhosts/subdominios** → Vhosts y subdominios.
- **`/etc/hosts` no actualizado** → añade el dominio en cuanto aparezca.
- **Wordlists pequeñas** → `common.txt` es junior; usa `raft-large` / `directory-list-2.3-medium`.
## Trampas que cuestan horas (del lab real)
- **IP del lab dinámica**: el 3er octeto cambia al reiniciar (`.55 .65 .67...`). Haz `ip a` **antes** de escanear.
- `filtered ≠ open` (firewall/sin respuesta).
- `-Pn` en /24 = 256 "up" falsos. Úsalo solo en **1 host**.
- Si `grep` no saca nada y el scan cubría el puerto → **la máquina no está viva**.
- **SNMP=UDP/161**, **SMTP=TCP/25**. No confundir.
- `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` (SMB).
- Flags placeholder tipo `OS{0123456789abcdef}` = **señuelo** (grupo/recurso equivocado).
Relacionado: Nmap · Enumeración · Metodología OSCP · OSCP MOC