Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Leer la salida de un escáner de puertos

5 tareas · 35 min · Principiante

Un escaneo de una noche puede dejar cientos de líneas, y un informe no se escribe mirándolas a ojo: se resume con un script corto que otra persona pueda repetir. En esta sala trabajas con el escaneo guardado del encargo de Pesquera Rompeolas, un caso ficticio con alcance firmado. No lanzas nada contra nadie: lees el formato que guardó la herramienta, lees dos versiones de un script de resumen en Python y decides cuál de las dos puede sostener una cifra en el informe.

0 de 5 · 0%

Objetivo de la sala

Un escaneo de una noche puede dejar cientos de líneas, y un informe no se escribe mirándolas a ojo: se resume con un script corto que otra persona pueda repetir. En esta sala trabajas con el escaneo guardado del encargo de Pesquera Rompeolas, un caso ficticio con alcance firmado. No lanzas nada contra nadie: lees el formato que guardó la herramienta, lees dos versiones de un script de resumen en Python y decides cuál de las dos puede sostener una cifra en el informe.

Nmap guarda su resultado en varios formatos. El grepable (-oG) escribe una línea por equipo, con campos separados por tabuladores, y dentro del campo Ports: cada puerto son siete subcampos separados por barras: número, estado, protocolo, propietario, servicio, información de RPC y versión. Por eso un grep o un script corto lo leen fácil.

La documentación de Nmap, sin embargo, marca ese formato como obsoleto: explica que el formato XML es mucho más potente y que existen decenas de analizadores para él. El grepable sigue sirviendo para resumir un escaneo de una noche, pero es el formato que menos conviene fijar como base de un proceso que se va a mantener.

Responde para continuar

Tu equipo va a procesar con scripts los escaneos de todos los encargos durante años. ¿Qué formato de salida conviene guardar además del texto normal?

Ver pista de ayuda

La documentación llama «obsoleto» a uno de los dos formatos que se pueden leer con un script.

El estado de un puerto es lo que el script debe leer con más cuidado. open significa que hay un servicio que responde; closed, que el equipo responde pero no hay servicio; filtered, que algo en el camino (un cortafuegos) impide saberlo. Y open|filtered es un estado compuesto: Nmap lo usa cuando no recibe respuesta y no puede distinguir entre abierto y filtrado, algo frecuente en UDP, donde un servicio abierto muchas veces no contesta.

En el informe, un puerto abierto es una afirmación. Una línea con open|filtered no la sostiene: es una pregunta que quedó sin responder.

Responde para continuar

En el escaneo guardado aparece un puerto UDP con estado open|filtered. ¿Cómo lo cuentas en la cifra de puertos abiertos?

Ver pista de ayuda

Piensa en lo que puedes demostrarle al cliente con esa línea.

Antes de confiar en un resumen, mira los datos. Abre el laboratorio: escaneo.gnmap guarda lo que encontró el escaneo de los equipos del alcance, con la fecha y el comando en la primera línea. Con cat lees el archivo entero y con grep te quedas con las líneas que contienen un puerto. Una línea con Status: Up solo dice que el equipo respondió; la que lleva Ports: es la que cuenta.

Responde para continuar

Abre el laboratorio y lee escaneo.gnmap. ¿Qué equipo tiene abiertos a la vez el puerto 80, el 445 y el 3389? Escribe su dirección.

Ver pista de ayuda

Prueba `grep 3389 escaneo.gnmap` y mira cuál de las líneas que salen también lista el 80 como abierto.

El equipo guardó resumen_v1.py y resumen_v2.py, que se diferencian en una sola línea: la condición que decide si un puerto cuenta como abierto. Una versión pregunta si el texto open está contenido en el estado y la otra si el estado es exactamente open. Con cat lees las dos y con salida_v1.txt y salida_v2.txt ves lo que imprimió cada una.

Un script puede estar escrito con cuidado y aun así contar mal por una condición demasiado amplia. Se detecta comparando su salida con los datos de entrada.

Responde para continuar

Compara salida_v1.txt con salida_v2.txt. En el equipo 198.51.100.9 una de las versiones cuenta un servicio de más. ¿Cuál es el nombre de ese servicio?

Ver pista de ayuda

Mira cuántos puertos abiertos informa cada versión para ese equipo y qué línea de escaneo.gnmap tiene esa dirección.

El informe va a decir cuántos puertos TCP abiertos se encontraron en el alcance. Tienes dos cifras posibles, una en cada salida. Decide cuál de las dos versiones del script cuenta lo que dice contar y escribe el TOTAL que imprimió esa versión.

Responde para continuar

¿Cuánto vale el TOTAL de la versión del script que sí puedes usar para la cifra del informe?

Ver pista de ayuda

Una de las dos versiones cuenta como abierto algo que el escaneo no pudo confirmar.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad