Ir al contenido

Enumeración de hosts

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

La enumeración de hosts empieza cuando existe una dirección o interfaz concreta con la que interactuar. Su unidad de trabajo es el servicio: qué protocolo habla, qué función cumple, qué recursos expone, cómo autentica y qué configuración puede inferirse.

El número de puerto solo formula una primera hipótesis. 445/tcp suele conducir a SMB, pero todavía faltan dialecto, signing, shares y permisos. En 53/udp o 53/tcp hay que distinguir resolución recursiva, autoridad sobre una zona y transferencias. Un listener en 1521/tcp tampoco revela por sí solo qué service names o instancias Oracle atiende.

La detección de versiones reduce esa incertidumbre mediante probes específicos. El resultado sigue siendo una observación de la herramienta. La enumeración continúa con el diálogo real del protocolo y con preguntas que dependen de su función.

La transición correcta es:

puerto observado → protocolo confirmado → funciones → recursos → identidades → configuración

Nmap conserva la lógica de descubrimiento de hosts, escaneo de puertos, detección de versiones y NSE. Las páginas de esta rama empiezan en la negociación propia del servicio y explican después sus recursos, identidades, permisos y configuración.

Cuando el protocolo lo permite, la interacción manual con servicios confirma transporte, banner, TLS y respuesta de aplicación con Ncat u OpenSSL. Los protocolos binarios necesitan después un cliente capaz de construir mensajes válidos. La conexión manual no reemplaza esa negociación.

HTTP y HTTPS necesitan además conservar el hostname, SNI, autoridad, redirecciones y estado de la aplicación. Cuando Nmap confirma uno de esos servicios, el recorrido continúa en reconocimiento web. Esta rama mantiene la interacción con protocolos como DNS, SMB o SMTP.

No todos los protocolos exponen los mismos datos, pero una nota de enumeración suele necesitar:

Campo Ejemplos
Endpoint IP, hostname, puerto, transporte, TLS y punto de observación.
Identidad del servicio Protocolo, producto, versión, banner, certificado y hostname.
Funciones Comandos, métodos, extensiones y operaciones disponibles.
Recursos Shares, exports, buzones, zonas DNS, bases de datos o namespaces.
Acceso Anonymous, guest, credenciales, roles, permisos y restricciones.
Configuración Valores por defecto modificados, rutas, políticas y relaciones con otros hosts.
Incertidumbre Datos no confirmados, timeouts, filtros y comprobaciones pendientes.

La enumeración manual consiste en comprender qué petición se envía y qué demuestra la respuesta. La automatización acelera preguntas conocidas, pero no cambia su alcance. Un script de SMB puede listar shares sin comprobar sus permisos efectivos. Un AXFR correcto devuelve una zona DNS concreta, no todos los nombres que utiliza la organización. Una cuenta de base de datos puede ver un schema sin disponer de acceso a otros.

La información nueva vuelve a otras capas. Un certificado puede ampliar el inventario de dominios. Un hostname interno puede revelar una convención de nombres. Un share puede contener configuración de otro servicio. La enumeración del host termina cuando sus preguntas se integran en el mapa general, no cuando finaliza una herramienta.

La checklist de enumeración de servicios controla cobertura, falsos negativos, evidencia y limpieza. La cheatsheet recupera el cliente y la primera interacción útil sin sustituir el procedimiento de cada protocolo.