Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Dominios, subdominios, certificados y DNS pasivo

5 tareas · 40 min · Principiante

El módulo 2 presentó los registros de certificados como fuente pasiva. Aquí se usan: se cruzan los nombres que aparecen en los certificados con lo que vio una base de DNS pasivo y con la lista de subdominios que dio el cliente, y de esa comparación salen los candidatos que importan. Trabajas con las tablas de Tejidos Alcazaba, una empresa ficticia. Nadie resuelve ni consulta ningún nombre: lees registros que ya existían y sacas conclusiones con cuidado.

0 de 5 · 0%

Objetivo de la sala

El módulo 2 presentó los registros de certificados como fuente pasiva. Aquí se usan: se cruzan los nombres que aparecen en los certificados con lo que vio una base de DNS pasivo y con la lista de subdominios que dio el cliente, y de esa comparación salen los candidatos que importan. Trabajas con las tablas de Tejidos Alcazaba, una empresa ficticia. Nadie resuelve ni consulta ningún nombre: lees registros que ya existían y sacas conclusiones con cuidado.

Cuando una organización pide un certificado TLS, la autoridad que lo emite lo anota en registros públicos de transparencia, pensados para que cualquiera pueda auditar qué se emitió. En ese registro quedan los nombres que el certificado cubre, y de ahí salen subdominios que ningún enlace de la web menciona.

Hay un límite importante: un certificado con comodín (por ejemplo, *.empresa.example) cubre cualquier nombre de ese nivel y no lista ninguno. El comodín prueba que la organización usa nombres bajo ese dominio, pero no dice cuántos ni cuáles. Para eso hace falta otra fuente, como el DNS pasivo.

Responde para continuar

En el registro aparece un certificado comodín para el dominio del cliente. ¿Qué te dice?

Ver pista de ayuda

El comodín cubre cualquier nombre de ese nivel sin escribirlos.

Abre el laboratorio y mira la tabla certificados. Ocho certificados, algunos con dos nombres, uno con comodín y dos que pertenecen a otro dominio: el de la filial, que está fuera del alcance. Para el mapa del encargo hace falta la lista limpia de nombres del dominio autorizado.

Cuenta cada nombre distinto una sola vez, incluido el dominio raíz sin prefijo si aparece como nombre del certificado. No cuentes el comodín ni nada de la filial.

Responde para continuar

¿Cuántos nombres distintos del dominio autorizado hay en la tabla certificados, sin contar el comodín ni la filial? Escribe solo el número.

Ver pista de ayuda

Recorre las ocho filas y apunta cada nombre una sola vez; el dominio raíz cuenta, el comodín no.

Con la lista de nombres en la mano, el cruce que más rinde es el de la comparación con el inventario del cliente. Un subdominio que aparece en certificados y en DNS pasivo, pero no en su lista, suele ser un entorno de pruebas, algo de un proveedor o un descuido. Es una pregunta para el contacto, no una acusación.

Compara dns_pasivo y lista_del_cliente. El nombre que buscas es de los más recientes de la tabla.

Responde para continuar

¿Qué subdominio aparece en el DNS pasivo y en los certificados pero no en la lista del cliente? Escribe solo el nombre, sin el dominio.

Ver pista de ayuda

Descarta los nombres de la lista del cliente; el que queda empezó a verse hace pocas semanas.

El DNS pasivo guarda lo que respondieron servidores públicos. Si un nombre público resuelve a una dirección privada, el registro está contando algo del interior de la red: el rango que usa la organización. No es una vulnerabilidad por sí sola, pero ahorra pasos a quien quiera orientarse y se anota como exposición de información interna.

Busca en dns_pasivo el nombre que apunta a una dirección que no se enruta en internet.

Responde para continuar

¿Qué dirección privada aparece en un registro público de DNS pasivo? Escríbela tal cual.

Ver pista de ayuda

Las direcciones públicas de la tabla empiezan por 198; una sola es de un rango privado.

La fila soporte es un alias (CNAME) hacia un nombre de otro dominio, el de una mesa de ayuda. Un alias hacia un servicio de tercero es normal. Puede volverse un problema si la cuenta del servicio se cancela y el alias sigue apuntando: alguien podría reclamar ese nombre. Pero saber si el destino aún existe exige resolverlo, y eso es una consulta activa que esta fase no permite.

Lo correcto es anotar el alias, su fecha y el motivo de la duda, y dejarlo para la fase activa si el cliente la autoriza.

Responde para continuar

El alias de soporte apunta a un servicio de un tercero. ¿Qué haces ahora, en la fase pasiva?

Ver pista de ayuda

Comprobar si el destino existe exige consultarlo directamente, y el plan de fuentes no lo permite en esta fase.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad