🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEnumeración de servicios
5 tareas · 30 min · Principiante
Enumerar es preguntarle a cada objetivo qué servicios corre, con qué versión y cómo está configurado. Es donde el pentest deja de ser un mapa y empieza a ser una lista de candidatos a explotar. La regla del oficio es que la puerta suele estar abierta: la mayoría de los accesos no vienen de un exploit exótico, sino de un servicio expuesto con una versión conocida o una configuración por defecto que nadie cambió. Se practica sobre los objetivos de Arrecife Comercio en el laboratorio de la nube, con la máquina de ataque de la plataforma, ejerciendo el descubrimiento de servicios de red (MITRE ATT&CK T1046) dentro del alcance. Esta sala es de criterio: dado lo que devuelve la enumeración, decidir qué merece atención y por qué.
Objetivo de la sala
Enumerar es preguntarle a cada objetivo qué servicios corre, con qué versión y cómo está configurado. Es donde el pentest deja de ser un mapa y empieza a ser una lista de candidatos a explotar. La regla del oficio es que la puerta suele estar abierta: la mayoría de los accesos no vienen de un exploit exótico, sino de un servicio expuesto con una versión conocida o una configuración por defecto que nadie cambió. Se practica sobre los objetivos de Arrecife Comercio en el laboratorio de la nube, con la máquina de ataque de la plataforma, ejerciendo el descubrimiento de servicios de red (MITRE ATT&CK T1046) dentro del alcance. Esta sala es de criterio: dado lo que devuelve la enumeración, decidir qué merece atención y por qué.Saber que un puerto está abierto es el comienzo, no el final. Lo que decide el paso siguiente es el servicio que hay detrás y su versión: un puerto 80 abierto puede ser una página estática sin interés o una aplicación de administración expuesta. La enumeración de versión y la ejecución de scripts de descubrimiento (como los del motor NSE de Nmap, usado dentro del laboratorio) convierten «hay algo escuchando» en «es tal servicio, tal versión, con tal configuración».
En Arrecife, un objetivo muestra varios puertos abiertos. Antes de elegir vector, la tarea es identificar qué corre en cada uno y con qué versión: sin eso, cualquier intento es a ciegas.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un objetivo de Arrecife devuelve varios puertos abiertos. ¿Qué haces antes de elegir un vector?
Ver pista de ayuda
«Puerto abierto» no es «vector». Lo que decide es el servicio y la versión que hay detrás.
Cuando la enumeración devuelve una versión concreta de un servicio, media explotación está hecha: con la versión se busca si hay vulnerabilidades públicas conocidas y exploits ya escritos para ella. Una versión antigua de un servicio de transferencia de archivos o de un gestor de contenidos suele tener un camino documentado. El criterio no es memorizar exploits, sino saber pasar de «versión X» a «¿qué se sabe públicamente de la versión X?».
Arrecife expone un gestor de contenidos con una versión visible en su respuesta. Ese dato dirige la investigación: se comprueba si esa versión tiene una vulnerabilidad conocida antes de tocar nada más.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
La enumeración revela la versión exacta del gestor de contenidos de un objetivo. ¿Qué haces con ese dato?
Ver pista de ayuda
Con la versión concreta, media explotación está hecha: dirige la búsqueda de lo que ya se conoce de ella.
Tras enumerar varios objetivos de Arrecife, tienes más candidatos que tiempo. El orden no es atacar lo que apareció antes ni lo que suena más llamativo: es priorizar por la combinación de tres cosas —exposición (qué tan alcanzable es), versión (si hay un camino conocido) y valor (a dónde te lleva ese acceso)—. Un servicio con una versión vulnerable en una máquina que además da acceso a la red interna vale más que un fallo aislado en una máquina sin salida.
Frente a dos candidatos —un servicio anónimo de archivos con datos de configuración, y un panel de login sin versión conocida— el criterio dice empezar por el que junta versión conocida y valor, no por el que da más curiosidad.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Tienes varios objetivos enumerados y poco tiempo. ¿Cómo eliges cuál trabajar?
Ver pista de ayuda
Prioriza por exposición + versión conocida + valor del acceso. El orden de aparición no dice nada.
Cada servicio, versión y configuración que encuentras es material del informe, y se anota mientras se ve, no al final de memoria. Un servicio de archivos que permite acceso anónimo es, por sí solo, un hallazgo reportable —aunque no lleve a nada más— porque expone información que no debería. La enumeración no solo alimenta la explotación: produce hallazgos propios.
En Arrecife, un servicio de archivos acepta conexión anónima y lista carpetas internas. Eso se registra ya como hallazgo, con su impacto, aparte de usarlo para seguir avanzando.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un servicio de archivos de Arrecife permite acceso anónimo y lista carpetas internas. ¿Qué haces?
Ver pista de ayuda
La enumeración produce hallazgos propios. Un acceso anónimo que expone datos se reporta aunque no lleve a más.
La enumeración produce hallazgos propios. Abre el laboratorio y revisa la salida del servicio de archivos de Arrecife: acepta conexión anónima y lista carpetas internas. Aísla el nombre del recurso compartido que quedó accesible sin credenciales.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y mira la enumeración del servicio de archivos. ¿Cómo se llama el recurso compartido accesible de forma anónima? Escríbelo tal cual.
Formato esperado: _________
Ver pista de ayuda
Está en la salida de la enumeración de ese servicio, junto a las carpetas que deja listar. El nombre sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.