KALI
Enumeración web
Cuando encuentras un servidor web, el primer paso es enumerar lo que hay escondido.
gobuster y ffuf prueban miles de rutas de un diccionario para descubrir carpetas y archivos ocultos, como admin o backup. nikto busca vulnerabilidades conocidas y configuraciones inseguras.
Y whatweb te dice qué tecnología corre por detrás. Así pasas de una página en blanco a un mapa completo del objetivo.
Siempre con permiso.
# los comandos
kali@kali:~$ gobuster dir -u http://10.0.0.5 -w /usr/share/wordlists/dirb/common.txtcopiar/admin (Status: 301)
/login (Status: 200)
/backup (Status: 200)
kali@kali:~$ ffuf -u http://10.0.0.5/FUZZ -w raft-small-words.txt -mc 200copiaruploads [Status: 200]
config [Status: 200]
kali@kali:~$ nikto -h http://10.0.0.5copiar+ Server: Apache/2.4.41
+ /admin/: Admin login page found.
kali@kali:~$ whatweb http://10.0.0.5copiarhttp://10.0.0.5 [200 OK] WordPress[6.5], Apache[2.4.41]
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.