Enumeración Activa

Técnicas y Herramientas para Reconocimiento Activo

El plan para hoy

  • Fundamentos de Nmap
  • Análisis y seguimiento de resultados
  • Identificación de sistemas operativos
  • Análisis de versiones y banners
  • Herramientas web especializadas
  • Técnicas de enumeración por protocolo

Nmap: El Estándar de Oro

Herramienta fundamental para:

  • Descubrimiento de hosts
  • Escaneo de puertos
  • Detección de servicios
  • Identificación de OS
  • Scripts automatizados (NSE)

Flags Comunes de Nmap

Escaneos básicos:

nmap -sS -p- 192.168.1.0/24    # SYN scan todos los puertos
nmap -sU -p 53,161,162 10.0.0.1 # UDP scan puertos específicos
nmap -sV -sC 172.16.1.10       # Versiones y scripts default

Optimización de Escaneos

Flags de rendimiento:

# Escaneo rápido de puertos comunes
nmap -F target.com

# Escaneo agresivo pero optimizado
nmap -T4 -A target.com

# Escaneo sigiloso
nmap -T2 -sS -Pn target.com

Scripts NSE Esenciales

# Scripts de detección básica
nmap --script=default target.com

# Scripts específicos
nmap --script=vuln,exploit target.com

# Scripts de enumeración
nmap --script=discovery target.com

Análisis de Resultados por Protocolo

FTP (21):

# Verificar acceso anónimo
nmap --script ftp-anon target.com

SMB (445):

# Enumerar recursos compartidos
nmap --script smb-enum-shares target.com

Análisis de Resultados (cont.)

HTTP/HTTPS (80/443):

# Enumeración web básica
nmap --script http-enum target.com

# Verificar SSL/TLS
nmap --script ssl-enum-ciphers target.com

Análisis de Resultados (cont.)

DNS (53):

# Enumeración DNS
nmap --script dns-brute target.com

SSH (22):

# Enumeración SSH
nmap --script ssh-auth-methods target.com

Identificación de Sistemas Operativos

Técnicas de Nmap:

# Detección de OS básica
nmap -O target.com

# Detección agresiva
nmap -A target.com

Análisis de Banners y Versiones

Técnicas:

  • Conexiones directas (netcat)
  • Escaneo de versiones Nmap
  • Herramientas específicas por servicio
# Netcat para banner grabbing
nc -nv target.com 80

# Nmap version scan
nmap -sV --version-intensity 5 target.com

Herramientas Web Especializadas

Nikto:

# Escaneo básico
nikto -h http://target.com

# Escaneo con tuning
nikto -h target.com -Tuning 123

Plugins de Navegador

Herramientas esenciales:

  • Wappalyzer
  • BuiltWith
  • FoxyProxy
  • User-Agent Switcher
  • Web Developer

Gobuster: Enumeración Web

Modos principales:

# Modo dir (directorios)
gobuster dir -u http://target.com -w wordlist.txt

# Modo dns (subdominios)
gobuster dns -d target.com -w wordlist.txt

# Modo vhost (hosts virtuales)
gobuster vhost -u http://target.com -w wordlist.txt

¿Preguntas?