Recopilación Activa de Información
La recopilación activa es una etapa crítica en un pentest (prueba de penetración) donde el pentester interactúa directamente con los sistemas objetivo para obtener información detallada sobre la infraestructura, servicios, y posibles vulnerabilidades. A diferencia de la recopilación pasiva, que se enfoca en recolectar información sin interactuar directamente con el objetivo (usando búsquedas en internet, bases de datos públicas, etc.), la recopilación activa implica el envío de peticiones al objetivo, lo que podría generar registros en los sistemas de seguridad del mismo.
Objetivos de la Recopilación Activa
Identificación de Servicios Activos: Identificar qué servicios están corriendo en el objetivo y en qué puertos.
Enumeración de Usuarios y Recursos: Descubrir usuarios, carpetas compartidas, versiones de software, y otros recursos.
Detección de Vulnerabilidades: Identificar posibles vulnerabilidades en los servicios y aplicaciones que están corriendo en el sistema.
Herramientas Comúnmente Utilizadas en la Recopilación Activa
Nmap:
Uso: Escaneo de puertos, identificación de servicios y versiones, detección de sistemas operativos, y más.
Ejemplos:
Escaneo básico de puertos:
Detección de sistema operativo:
Escaneo de puertos y servicios con detección de versiones:
Nikto:
Uso: Escaneo de vulnerabilidades en servidores web.
Ejemplo:
Gobuster:
Uso: Fuerza bruta de directorios y archivos en servidores web.
Ejemplo:
Enum4linux:
Uso: Enumeración de recursos en redes Windows (usuarios, grupos, comparticiones SMB, etc.).
Ejemplo:
Metasploit (usado en la recopilación activa para escaneo):
Uso: Puede utilizarse para escanear vulnerabilidades específicas.
Ejemplo:
Buscar y usar un módulo para escanear vulnerabilidades SMB:
Hydra:
Uso: Ataques de fuerza bruta para la autenticación en varios servicios (SSH, FTP, HTTP, etc.).
Ejemplo:
Netcat (nc):
Uso: Escaneo de puertos, conexiones a servicios y transferencia de datos.
Ejemplo:
Escaneo de puertos:
Snmpwalk:
Uso: Enumeración de información a través del protocolo SNMP.
Ejemplo:
Última actualización
¿Te fue útil?