~ / blog / pentesting
KALI

Enumeración tras el acceso

Recién entrado, antes de escalar, ubícate.

¿Quién eres y en qué grupos estás? El comando id te lo dice.

¿Qué sistema es? uname menos a y los archivos de versión.

¿Qué otros usuarios hay? El passwd.

¿Qué corre y en qué puertos internos? ps y ss.

¿Qué red interna alcanzas? La tabla de rutas.

Esta foto rápida guía toda tu siguiente jugada, sea escalar o pivotar. Un buen atacante primero mira, y luego actúa.

# los comandos

www-data@victim:$ id; uname -acopiar
uid=33(www-data) groups=33
Linux web-01 5.4.0 x86_64
www-data@victim:$ cat /etc/passwd | grep -E 'sh$'; ss -tlnpcopiar
www-data@victim:$ ip route; cat /etc/hostscopiar
172.16.5.0/24 dev eth1 <- otra red!
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.