Enumeración de hosts
La enumeración de hosts empieza cuando existe una dirección o interfaz concreta con la que interactuar. Su unidad de trabajo es el servicio: qué protocolo habla, qué función cumple, qué recursos expone, cómo autentica y qué configuración puede inferirse.
Del puerto al servicio
Sección titulada «Del puerto al servicio»El número de puerto solo formula una primera hipótesis. 445/tcp suele conducir a SMB, pero todavía faltan dialecto, signing, shares y permisos. En 53/udp o 53/tcp hay que distinguir resolución recursiva, autoridad sobre una zona y transferencias. Un listener en 1521/tcp tampoco revela por sí solo qué service names o instancias Oracle atiende.
La detección de versiones reduce esa incertidumbre mediante probes específicos. El resultado sigue siendo una observación de la herramienta. La enumeración continúa con el diálogo real del protocolo y con preguntas que dependen de su función.
La transición correcta es:
puerto observado → protocolo confirmado → funciones → recursos → identidades → configuraciónNmap conserva la lógica de descubrimiento de hosts, escaneo de puertos, detección de versiones y NSE. Las páginas de esta rama empiezan en la negociación propia del servicio y explican después sus recursos, identidades, permisos y configuración.
Cuando el protocolo lo permite, la interacción manual con servicios confirma transporte, banner, TLS y respuesta de aplicación con Ncat u OpenSSL. Los protocolos binarios necesitan después un cliente capaz de construir mensajes válidos. La conexión manual no reemplaza esa negociación.
HTTP y HTTPS necesitan además conservar el hostname, SNI, autoridad, redirecciones y estado de la aplicación. Cuando Nmap confirma uno de esos servicios, el recorrido continúa en reconocimiento web. Esta rama mantiene la interacción con protocolos como DNS, SMB o SMTP.
Qué registrar por servicio
Sección titulada «Qué registrar por servicio»No todos los protocolos exponen los mismos datos, pero una nota de enumeración suele necesitar:
| Campo | Ejemplos |
|---|---|
| Endpoint | IP, hostname, puerto, transporte, TLS y punto de observación. |
| Identidad del servicio | Protocolo, producto, versión, banner, certificado y hostname. |
| Funciones | Comandos, métodos, extensiones y operaciones disponibles. |
| Recursos | Shares, exports, buzones, zonas DNS, bases de datos o namespaces. |
| Acceso | Anonymous, guest, credenciales, roles, permisos y restricciones. |
| Configuración | Valores por defecto modificados, rutas, políticas y relaciones con otros hosts. |
| Incertidumbre | Datos no confirmados, timeouts, filtros y comprobaciones pendientes. |
Iterar con el protocolo
Sección titulada «Iterar con el protocolo»La enumeración manual consiste en comprender qué petición se envía y qué demuestra la respuesta. La automatización acelera preguntas conocidas, pero no cambia su alcance. Un script de SMB puede listar shares sin comprobar sus permisos efectivos. Un AXFR correcto devuelve una zona DNS concreta, no todos los nombres que utiliza la organización. Una cuenta de base de datos puede ver un schema sin disponer de acceso a otros.
La información nueva vuelve a otras capas. Un certificado puede ampliar el inventario de dominios. Un hostname interno puede revelar una convención de nombres. Un share puede contener configuración de otro servicio. La enumeración del host termina cuando sus preguntas se integran en el mapa general, no cuando finaliza una herramienta.
La checklist de enumeración de servicios controla cobertura, falsos negativos, evidencia y limpieza. La cheatsheet recupera el cliente y la primera interacción útil sin sustituir el procedimiento de cada protocolo.
Referencias de servicios
Sección titulada «Referencias de servicios»- Archivos y recursos: FTP, SMB y NFS
- Infraestructura y gestión: DNS, SNMP e IPMI
- Correo: SMTP e IMAP y POP3
- Bases de datos: MySQL, Microsoft SQL Server y Oracle TNS
- Administración y acceso remoto: SSH, Rsync, R-services, RDP, WinRM y WMI