~ / blog / pentesting
KALI

Descubre la red local (capa 2)

Cuando llegas a una red interna, lo primero es saber quién más está.

En capa dos, arp-scan y netdiscover barren el segmento enviando peticiones ARP, y ningún firewall de host las bloquea, así que descubres equipos que el ping no ve. Te devuelven la IP, la MAC, y el fabricante de cada dispositivo.

Es la forma más fiable de mapear una red local desde dentro. Empieza por aquí en todo pentest interno.

# los comandos

kali@kali:~$ arp-scan --localnetcopiar
10.0.0.1 00:1c:7f Cisco
10.0.0.20 00:50:56 VMware
10.0.0.30 b8:27:eb Raspberry Pi
kali@kali:~$ netdiscover -r 10.0.0.0/24 -P | headcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.