Ciberseguridad · Enumeración · eJPT/eCPPT
Checklist de servicios comunes para laboratorios de pentesting
Checklist práctica para enumerar servicios habituales en laboratorios: HTTP, SMB, FTP, SSH y MySQL.
HTTP
SMB
FTP
SSH
MySQL
Nmap
Objetivo
En muchos laboratorios no falla la explotación, falla la enumeración. Esta checklist ayuda a revisar cada servicio con una metodología clara.
HTTP / HTTPS
curl -I http://TARGET
curl http://TARGET/robots.txt
whatweb http://TARGET
gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt
- Revisar cabeceras HTTP.
- Comprobar robots.txt.
- Mirar código fuente.
- Detectar CMS.
- Buscar rutas ocultas.
- Comprobar formularios y subida de archivos.
SMB
smbclient -L //TARGET -N
smbmap -H TARGET
enum4linux TARGET
- Comprobar sesión nula.
- Listar recursos compartidos.
- Revisar permisos de lectura y escritura.
- Descargar archivos interesantes.
- Buscar usuarios y credenciales.
FTP
ftp TARGET
Usuario: anonymous
Contraseña: anonymous
- Comprobar acceso anónimo.
- Listar archivos.
- Buscar backups o notas.
- Comprobar permisos de escritura.
- Ver si lo subido es accesible desde web.
SSH
nmap -p22 -sV TARGET
ssh usuario@TARGET
ssh -i id_rsa usuario@TARGET
- No atacar directamente sin credenciales.
- Usar usuarios encontrados en otros servicios.
- Probar credenciales reutilizadas.
- Revisar claves privadas expuestas.
MySQL / MariaDB
nmap -p3306 -sV TARGET
mysql -h TARGET -u usuario -p
show databases;
use database;
show tables;
- Buscar credenciales en configuraciones web.
- Revisar tablas de usuarios.
- Comprobar contraseñas en texto claro.
- Buscar reutilización de credenciales.
Errores comunes
- No revisar servicios simples.
- Ir directamente a Metasploit.
- No guardar resultados.
- No probar credenciales entre servicios.
- No documentar evidencias.
Conclusión
Una checklist no sustituye al razonamiento, pero ayuda a no saltarse pasos importantes durante la enumeración.