🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCon credenciales y sin ellas, lo que cada escaneo deja ver
5 tareas · 35 min · Principiante
El mismo equipo puede mostrar cosas muy distintas según cómo se mire. Un escaneo sin credenciales ve lo que ve un desconocido desde la red: los puertos, los banners, lo que el servicio anuncia. Un escaneo con credenciales entra con una cuenta que el cliente da y lee el sistema por dentro: paquetes, parches, archivos, configuración. En esta sala comparas las dos corridas del mismo alcance de Cantera Andina Logística y aprendes a leer qué te dice cada una y qué no. Todo son tablas de resultados ficticios; nada se ejecuta.
Objetivo de la sala
El mismo equipo puede mostrar cosas muy distintas según cómo se mire. Un escaneo sin credenciales ve lo que ve un desconocido desde la red: los puertos, los banners, lo que el servicio anuncia. Un escaneo con credenciales entra con una cuenta que el cliente da y lee el sistema por dentro: paquetes, parches, archivos, configuración. En esta sala comparas las dos corridas del mismo alcance de Cantera Andina Logística y aprendes a leer qué te dice cada una y qué no. Todo son tablas de resultados ficticios; nada se ejecuta.Sin credenciales, el escáner infiere: pide el banner de un servicio, lee una versión y la compara con una lista. Con credenciales, comprueba: lista los paquetes instalados, mira si el parche está aplicado, lee la configuración real. Esto reduce los falsos positivos y descubre problemas que desde fuera no se ven, como una biblioteca vulnerable dentro de una aplicación. La contrapartida es que hace falta una cuenta, y que esa cuenta es un riesgo si se maneja mal.
Un pentester no elige uno de los dos modos: hace el sondeo desde fuera como lo vería un atacante y el autenticado como lo vería quien ya está dentro, y compara.
Responde para continuar
¿Qué aporta el escaneo con credenciales que el escaneo sin ellas no puede dar?
Ver pista de ayuda
Dentro del equipo se comprueba; desde fuera, se deduce.
Una corrida autenticada puede fallar sin hacer ruido: la cuenta no existe, la clave caducó o el servicio de administración remota no está. Cuando falla, el escáner no se detiene: sigue como si no hubiera credenciales, y los resultados de ese equipo valen lo que valdría una corrida desde fuera. Revisa la bitácora de autenticación del jueves.
Responde para continuar
¿En qué equipo rechazó el sistema la cuenta de escaneo? Escribe su nombre.
Ver pista de ayuda
Busca en la tabla autenticacion la fila cuyo resultado dice «cuenta rechazada».
La cuenta con la que se hace una corrida autenticada la entrega el cliente por un canal seguro, es de solo lectura, tiene un nombre que la identifica como del escaneo y se desactiva al terminar el encargo. Es una de las cuentas más poderosas del entorno durante unas horas, y por eso se trata con cuidado. Una credencial que se encuentra por casualidad durante otra fase del pentest no se usa para escanear sin una autorización expresa.
Responde para continuar
¿Qué características debe tener la cuenta de una corrida autenticada?
Ver pista de ayuda
Piensa en el principio de mínimo privilegio y en quién autoriza el uso de cada cuenta.
El alcance de Cantera tiene seis equipos escaneables. Una corrida autenticada solo fue completa en aquellos donde el inicio de sesión funcionó. Cuenta cuántos de esos seis equipos se escanearon realmente con credenciales.
Responde para continuar
¿En cuántos equipos del alcance el inicio de sesión de la corrida autenticada fue correcto? Escribe solo el número.
Ver pista de ayuda
Filtra la tabla autenticacion por resultado = 'inicio de sesión correcto' y cuenta las filas.
Compara lo que vio cada corrida. Hay un hallazgo que el escáner no vio sin credenciales y que, con ellas, apareció en la carpeta de una aplicación: una biblioteca que ningún puerto anuncia. Eso es lo que hace que «no lo vi desde fuera» no equivalga a «no existe».
Responde para continuar
¿Qué hallazgo solo apareció en la corrida con credenciales? Escribe su identificador.
Ver pista de ayuda
Filtra la tabla visibilidad por visto_sin_credenciales = 'no'.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.