🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer los resultados de una caza
4 tareas · 38 min · Principiante
Una caza termina y el servidor entrega tablas, pero no entrega conclusiones. Lo primero que hay que leer es quién contestó, quién no y quién contestó a medias, porque un cero solo vale algo donde hubo respuesta. Lunes 19 de julio de 2027, Distribuidora Palmasola: la caza H-0412 busca tareas programadas nuevas en 130 equipos y su estado final está en la consola de lectura.
Objetivo de la sala
Una caza termina y el servidor entrega tablas, pero no entrega conclusiones. Lo primero que hay que leer es quién contestó, quién no y quién contestó a medias, porque un cero solo vale algo donde hubo respuesta. Lunes 19 de julio de 2027, Distribuidora Palmasola: la caza H-0412 busca tareas programadas nuevas en 130 equipos y su estado final está en la consola de lectura.Una caza (hunt) aplica una misma recolección a muchos clientes a la vez, según la documentación de la herramienta. Cada cliente que se conecta mientras la caza está abierta recibe la pregunta, la ejecuta y devuelve sus filas; los que no se conectan en ese tiempo no la reciben. Por eso el resultado de una caza tiene dos mitades: lo que devolvieron los que contestaron y la lista de los que no.
Leer una caza empieza por el estado por cliente: cuántos completaron con filas, cuántos completaron sin filas, cuántos no respondieron y cuántos fallaron. Solo después se leen las filas.
Responde para continuar
Una caza se cerró con filas de algunos equipos y nada de otros. ¿Qué se lee primero?
Un equipo apagado, fuera de la red o con un fallo no entrega resultado, y nada en sus filas lo distingue de uno limpio si solo se mira el total de coincidencias. Por eso el número que importa para declarar los límites de la caza es el de equipos sin resultado: los que no respondieron más los que terminaron con error.
Ese número no viene escrito como tal en la tabla de estados: se obtiene sumando los estados que no son un resultado válido.
Responde para continuar
¿Cuántos equipos del objetivo no entregaron ningún resultado válido, sumando los que no respondieron y los que terminaron con error? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM estado_por_cliente` y suma las filas sin responder y con error.
Entre las filas devueltas, casi todas se parecen: la misma tarea, el mismo ejecutable, el mismo firmante, creadas en minutos seguidas. Eso es un despliegue de software. Lo que merece atención es la fila que no encaja con las demás: otra ruta, sin firma, un usuario concreto. No es una conclusión, es una prioridad de lectura.
La pregunta de la tarea es solo de lectura: cuál de las once filas rompe el patrón de las otras.
Responde para continuar
¿Qué equipo tiene una tarea cuyo ejecutable está en una carpeta temporal de un usuario? Escribe el nombre del equipo.
Ver pista de ayuda
Ejecuta `SELECT * FROM coincidencias` y busca la ruta que no está bajo Program Files.
Los clientes con error empezaron la recolección y no la terminaron: pueden haber devuelto algunas filas o ninguna, y el motivo importa. Un acceso denegado a una ruta puede significar un permiso que falta o una protección que alguien puso. Un tiempo límite superado puede ser un equipo lento o una consulta demasiado pesada para él.
Contar un equipo con error como limpio es el error de lectura más caro de una caza: se afirma una ausencia que no se comprobó.
Responde para continuar
El servidor pms-sv03 terminó la caza con el estado cancelado por tiempo límite. ¿Cómo se trata en el informe?
Ver pista de ayuda
Mira la tabla errores: el estado dice que la recolección se cortó, no que terminó sin hallazgos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.