Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Enumeración de servicios

5 tareas · 30 min · Principiante

Enumerar es preguntarle a cada objetivo qué servicios corre, con qué versión y cómo está configurado. Es donde el pentest deja de ser un mapa y empieza a ser una lista de candidatos a explotar. La regla del oficio es que la puerta suele estar abierta: la mayoría de los accesos no vienen de un exploit exótico, sino de un servicio expuesto con una versión conocida o una configuración por defecto que nadie cambió. Se practica sobre los objetivos de Arrecife Comercio en el laboratorio de la nube, con la máquina de ataque de la plataforma, ejerciendo el descubrimiento de servicios de red (MITRE ATT&CK T1046) dentro del alcance. Esta sala es de criterio: dado lo que devuelve la enumeración, decidir qué merece atención y por qué.

0 de 5 · 0%

Objetivo de la sala

Enumerar es preguntarle a cada objetivo qué servicios corre, con qué versión y cómo está configurado. Es donde el pentest deja de ser un mapa y empieza a ser una lista de candidatos a explotar. La regla del oficio es que la puerta suele estar abierta: la mayoría de los accesos no vienen de un exploit exótico, sino de un servicio expuesto con una versión conocida o una configuración por defecto que nadie cambió. Se practica sobre los objetivos de Arrecife Comercio en el laboratorio de la nube, con la máquina de ataque de la plataforma, ejerciendo el descubrimiento de servicios de red (MITRE ATT&CK T1046) dentro del alcance. Esta sala es de criterio: dado lo que devuelve la enumeración, decidir qué merece atención y por qué.

Saber que un puerto está abierto es el comienzo, no el final. Lo que decide el paso siguiente es el servicio que hay detrás y su versión: un puerto 80 abierto puede ser una página estática sin interés o una aplicación de administración expuesta. La enumeración de versión y la ejecución de scripts de descubrimiento (como los del motor NSE de Nmap, usado dentro del laboratorio) convierten «hay algo escuchando» en «es tal servicio, tal versión, con tal configuración».

En Arrecife, un objetivo muestra varios puertos abiertos. Antes de elegir vector, la tarea es identificar qué corre en cada uno y con qué versión: sin eso, cualquier intento es a ciegas.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un objetivo de Arrecife devuelve varios puertos abiertos. ¿Qué haces antes de elegir un vector?

Ver pista de ayuda

«Puerto abierto» no es «vector». Lo que decide es el servicio y la versión que hay detrás.

Cuando la enumeración devuelve una versión concreta de un servicio, media explotación está hecha: con la versión se busca si hay vulnerabilidades públicas conocidas y exploits ya escritos para ella. Una versión antigua de un servicio de transferencia de archivos o de un gestor de contenidos suele tener un camino documentado. El criterio no es memorizar exploits, sino saber pasar de «versión X» a «¿qué se sabe públicamente de la versión X?».

Arrecife expone un gestor de contenidos con una versión visible en su respuesta. Ese dato dirige la investigación: se comprueba si esa versión tiene una vulnerabilidad conocida antes de tocar nada más.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

La enumeración revela la versión exacta del gestor de contenidos de un objetivo. ¿Qué haces con ese dato?

Ver pista de ayuda

Con la versión concreta, media explotación está hecha: dirige la búsqueda de lo que ya se conoce de ella.

Tras enumerar varios objetivos de Arrecife, tienes más candidatos que tiempo. El orden no es atacar lo que apareció antes ni lo que suena más llamativo: es priorizar por la combinación de tres cosas —exposición (qué tan alcanzable es), versión (si hay un camino conocido) y valor (a dónde te lleva ese acceso)—. Un servicio con una versión vulnerable en una máquina que además da acceso a la red interna vale más que un fallo aislado en una máquina sin salida.

Frente a dos candidatos —un servicio anónimo de archivos con datos de configuración, y un panel de login sin versión conocida— el criterio dice empezar por el que junta versión conocida y valor, no por el que da más curiosidad.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Tienes varios objetivos enumerados y poco tiempo. ¿Cómo eliges cuál trabajar?

Ver pista de ayuda

Prioriza por exposición + versión conocida + valor del acceso. El orden de aparición no dice nada.

Cada servicio, versión y configuración que encuentras es material del informe, y se anota mientras se ve, no al final de memoria. Un servicio de archivos que permite acceso anónimo es, por sí solo, un hallazgo reportable —aunque no lleve a nada más— porque expone información que no debería. La enumeración no solo alimenta la explotación: produce hallazgos propios.

En Arrecife, un servicio de archivos acepta conexión anónima y lista carpetas internas. Eso se registra ya como hallazgo, con su impacto, aparte de usarlo para seguir avanzando.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un servicio de archivos de Arrecife permite acceso anónimo y lista carpetas internas. ¿Qué haces?

Ver pista de ayuda

La enumeración produce hallazgos propios. Un acceso anónimo que expone datos se reporta aunque no lleve a más.

La enumeración produce hallazgos propios. Abre el laboratorio y revisa la salida del servicio de archivos de Arrecife: acepta conexión anónima y lista carpetas internas. Aísla el nombre del recurso compartido que quedó accesible sin credenciales.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y mira la enumeración del servicio de archivos. ¿Cómo se llama el recurso compartido accesible de forma anónima? Escríbelo tal cual.

Formato esperado: _________

Ver pista de ayuda

Está en la salida de la enumeración de ese servicio, junto a las carpetas que deja listar. El nombre sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad