🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCapas y servicios que ve un escáner
5 tareas · 36 min · Principiante
Un escáner no ve «un servidor»: ve respuestas. Primero si el equipo contesta, luego qué puertos contestan y de qué manera, y al final, con suerte, qué programa habla detrás. Cada capa deja una evidencia distinta y un hallazgo puede apoyarse en una u otra. En esta sala lees dos corridas ficticias de Mutual Pedregal, una desde fuera y otra desde la zona de gestión, y aprendes qué significa cada estado de puerto y qué no. Todo es lectura de evidencia inventada; no se escanea nada.
Objetivo de la sala
Un escáner no ve «un servidor»: ve respuestas. Primero si el equipo contesta, luego qué puertos contestan y de qué manera, y al final, con suerte, qué programa habla detrás. Cada capa deja una evidencia distinta y un hallazgo puede apoyarse en una u otra. En esta sala lees dos corridas ficticias de Mutual Pedregal, una desde fuera y otra desde la zona de gestión, y aprendes qué significa cada estado de puerto y qué no. Todo es lectura de evidencia inventada; no se escanea nada.Un escáner de puertos pregunta y mira cómo le contestan. Hay tres capas de evidencia, de menos a más:
escáner ──► ¿el equipo está ahí? (red) responde o no
──► ¿el puerto contesta, y cómo? (transporte) open / closed / filtered
──► ¿qué programa habla detrás? (aplicación) banner, versión
En transporte, los estados que informan los escáneres habituales son estos. open: algo aceptó la conexión. closed: el equipo contestó que ahí no escucha nadie. filtered: no llegó respuesta, porque algo en medio —un cortafuegos, una lista de control de acceso— descartó el tráfico, y el escáner no puede saber si hay un servicio detrás. En UDP no hay conexión que aceptar, así que un puerto sin respuesta se informa como open|filtered: puede estar abierto o filtrado, y no se distingue.
Responde para continuar
En una corrida un puerto sale «filtered». ¿Qué se puede afirmar?
Ver pista de ayuda
Piensa en lo que el escáner no recibió: ni conexión aceptada ni aviso de que nadie escucha.
Abre la corrida externa de Mutual Pedregal. Cada fila es un puerto de uno de sus tres activos públicos, con el estado que dedujo el escáner. Hay puertos abiertos, uno cerrado, uno de UDP sin respuesta clara y uno que simplemente no contestó.
La tercera consulta deja solo los puertos con el estado «filtered».
Responde para continuar
¿Qué puerto de `portal-polizas` aparece como filtrado en la corrida externa? Escribe el número.
Ver pista de ayuda
Filtra la tabla `corrida_externa` por estado.
Un puerto filtrado desde fuera no es un puerto que no existe: es un puerto que desde ese punto de vista no se puede juzgar. La segunda corrida, hecha desde la zona de gestión, llega al segmento sin cortafuegos de por medio. El mismo puerto que fuera no contestó aquí responde.
Mira las filas de portal-polizas en corrida_interna y fíjate en la columna banner: es la capa de aplicación, lo que el programa dice de sí mismo.
La consecuencia para el hallazgo: existe, está en un panel de administración, y hoy lo protege un filtro, no su ausencia. Se registra con esa condición escrita.
Responde para continuar
¿Qué programa y versión anuncia en la corrida interna el puerto que fuera salía filtrado? Escribe el banner tal como aparece.
Ver pista de ayuda
Compara el puerto filtrado de la corrida externa con la fila del mismo puerto en la interna.
La diferencia entre dos puntos de vista es información. Cada servicio que la corrida interna ve abierto y la externa no confirmó como abierto es un servicio que está ahí y que algo oculta (o que la corrida externa ni miró).
La sexta consulta ya cruza las dos corridas: lista, para cada servicio interno, el estado que tuvo desde fuera, con «no escaneado» cuando la corrida externa no incluyó ese puerto.
Responde para continuar
¿Cuántos servicios ve abiertos la corrida interna que la externa no confirmó como abiertos? Escribe la cifra.
Ver pista de ayuda
Cuenta las filas de la consulta que cruza `corrida_interna` con `corrida_externa`.
En la corrida externa, api-siniestros tiene un puerto abierto cuyo servicio sale como «desconocido» y cuyo banner dice «sin banner». El escáner comprobó que algo acepta conexiones; no pudo decir qué es ni qué versión. Un hallazgo del tipo «versión X vulnerable» se apoya en la versión, y aquí no hay versión leída.
Responde para continuar
Un puerto sale «open» con servicio desconocido y sin banner. ¿Qué se puede decir de un hallazgo por versión asociado?
Ver pista de ayuda
Una cosa es que algo escuche y otra que se haya leído su versión.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.