<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Network Scan on Adrián Lois</title><link>https://adrianlois.com/tags/network-scan/</link><description>Recent content in Network Scan on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 21 Aug 2024 13:06:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/network-scan/index.xml" rel="self" type="application/rss+xml"/><item><title>Herramientas para enumeración pasiva de subdominios (OSINT)</title><link>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</link><pubDate>Thu, 21 May 2020 19:24:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</guid><description>&lt;p&gt;En un proceso de pentesting de auditoría de caja negra (black box) en un principio no tenemos ningún conocimiento de la infraestructura de servidores y comunicaciones de la organización que vamos a auditar. Nos encontramos en una &lt;strong&gt;fase de recopilación de información y escaneo&lt;/strong&gt; de los activos de la compañía públicos en Internet.&lt;/p&gt;
&lt;p&gt;Lo habitual es usar &lt;a href="https://en.wikipedia.org/wiki/Footprinting" target="_blank" rel="noopener"&gt;footprinting&lt;/a&gt; con recursos web, técnicas de recopilación y análisis &lt;a href="https://en.wikipedia.org/wiki/Open-source_intelligence" target="_blank" rel="noopener"&gt;OSINT&lt;/a&gt; &lt;em&gt;(Open Source Intelligence)&lt;/em&gt; intentando obtener la mayor cantidad de información posible y que nos pueda ser de utilidad para avanzar a una &lt;strong&gt;fase de enumeración&lt;/strong&gt; de los sistemas &amp;ldquo;vivos&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Pivoting con Metasploit: route, portfwd y portproxy</title><link>https://adrianlois.com/posts/pivoting-con-metasploit-route-portfwd-y-portproxy/</link><pubDate>Tue, 07 Jan 2020 17:21:00 +0000</pubDate><guid>https://adrianlois.com/posts/pivoting-con-metasploit-route-portfwd-y-portproxy/</guid><description>&lt;p&gt;En las primeras fases de escaneo de un pentesting debemos intentar recopilar la mayor cantidad de información posible sobre las redes internas disponibles en la empresa.&lt;/p&gt;
&lt;p&gt;Muchas organizaciones dividen sus departamentos en segmentos de red o redes locales virtuales (VLANs), donde se alojan determinadas máquinas, en muchos casos los equipos que forman parte de una red tienen configuradas varias interfaces ya sean físicas o lógicas hacia estas otras redes.&lt;/p&gt;
&lt;p&gt;En este tipo de circunstancias podemos aprovecharnos de esto para pivotar entre equipos de distintas redes y poder encontrar uno o varios equipos ya sean clientes o servidores con posibles vulnerabilidades explotables.&lt;/p&gt;</description></item><item><title>nping: Aplicando Reverse ARP de forma práctica (RARP)</title><link>https://adrianlois.com/posts/nping-aplicando-reverse-arp-de-forma-practica-rarp/</link><pubDate>Mon, 29 Jul 2019 13:47:00 +0000</pubDate><guid>https://adrianlois.com/posts/nping-aplicando-reverse-arp-de-forma-practica-rarp/</guid><description>&lt;p&gt;Este es un pequeño tip de cómo se puede realizar de forma práctica un &lt;a href="https://en.wikipedia.org/wiki/Reverse_Address_Resolution_Protocol" target="_blank" rel="noopener"&gt;RARP&lt;/a&gt; (&lt;em&gt;Reverse Address Resolution Protocol&lt;/em&gt;). Conociendo una dirección MAC y un rango de red específico, realizar peticiones ICMP (ping) de forma automática a un pool de direcciones de red para posteriormente consultar las tablas ARP y descubrir la dirección IP asignada.&lt;/p&gt;
&lt;p&gt;Del software &lt;a href="https://nmap.org/" target="_blank" rel="noopener"&gt;nmap&lt;/a&gt; podemos hacer uso del script &lt;a href="https://nmap.org/nping/" target="_blank" rel="noopener"&gt;&lt;strong&gt;nping&lt;/strong&gt;&lt;/a&gt; para poder escanear un rango de red determinado de forma automática y listar la tabla ARP local redireccionando la salida a un filtro por la dirección o direcciones MAC que queremos descubrir su IP.&lt;/p&gt;</description></item><item><title>Nmap dhcp-discover: descubrir servidores DHCP en una red</title><link>https://adrianlois.com/posts/nmap-dhcp-discover-descubrir-servidores-dhcp/</link><pubDate>Mon, 07 May 2018 20:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/nmap-dhcp-discover-descubrir-servidores-dhcp/</guid><description>&lt;p&gt;El protocolo de red &lt;a href="https://es.wikipedia.org/wiki/Protocolo_de_configuraci%C3%B3n_din%C3%A1mica_de_host" target="_blank" rel="noopener"&gt;DHCP&lt;/a&gt; &lt;em&gt;(Dynamic Host Configuration Protocol)&lt;/em&gt; permite la asignación de configuración IP, como mínimo la dirección IP y máscara de red, en una arquitectura cliente/servidor. Si un equipo cliente tiene una configuración en su interface de red en modo automático, el cliente solicita una configuración IP de red si existe un servidor DHCP en la misma red este ofrece asignando una configuración de direccionamiento IP en el cliente que realizó la solicitud.&lt;/p&gt;</description></item><item><title>Escanear conexiones TCP/UDP de procesos del sistema</title><link>https://adrianlois.com/posts/escanear-conexiones-tcpudp-de-procesos-del-sistema/</link><pubDate>Sat, 25 Feb 2012 08:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/escanear-conexiones-tcpudp-de-procesos-del-sistema/</guid><description>&lt;p&gt;Para poder evitar ataques que consisten en el uso de puertos TCP o UDP para obtener información confidencial o simplemente para controlar la PC a través de algún malware de monitorización (como puede ser un troyano).&lt;/p&gt;
&lt;p&gt;&lt;a href="http://sourceforge.net/projects/closethedoor/" target="_blank" rel="noopener"&gt;CloseTheDoor&lt;/a&gt; es una herramienta gratuita y OpenSource que nos muestra todos los puertos TCP y UDP abiertos del sistema, así como los procesos y aplicaciones que están conectados a ellos.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="escanear-conexiones-tcpudp-de-procesos-del-sistema_01.png" alt="Figura 1: Escaneando puertos con CloseTheDoor ."&gt;&lt;/p&gt;</description></item></channel></rss>