~ / blog / pentesting
KALI

Enumeración web

Cuando encuentras un servidor web, el primer paso es enumerar lo que hay escondido.

gobuster y ffuf prueban miles de rutas de un diccionario para descubrir carpetas y archivos ocultos, como admin o backup. nikto busca vulnerabilidades conocidas y configuraciones inseguras.

Y whatweb te dice qué tecnología corre por detrás. Así pasas de una página en blanco a un mapa completo del objetivo.

Siempre con permiso.

# los comandos

kali@kali:~$ gobuster dir -u http://10.0.0.5 -w /usr/share/wordlists/dirb/common.txtcopiar
/admin (Status: 301)
/login (Status: 200)
/backup (Status: 200)
kali@kali:~$ ffuf -u http://10.0.0.5/FUZZ -w raft-small-words.txt -mc 200copiar
uploads [Status: 200]
config [Status: 200]
kali@kali:~$ nikto -h http://10.0.0.5copiar
+ Server: Apache/2.4.41
+ /admin/: Admin login page found.
kali@kali:~$ whatweb http://10.0.0.5copiar
http://10.0.0.5 [200 OK] WordPress[6.5], Apache[2.4.41]
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.