Cheatsheet de enumeración de servicios
Esta referencia empieza después de descubrir un servicio. Los comandos solo abren la primera pregunta útil. Continúa en el procedimiento enlazado y utiliza la checklist de cobertura antes de cerrar.
Transporte, banner y TLS
Sección titulada «Transporte, banner y TLS»ncat -nv TARGET_IP PORTprintf 'COMMAND ARGUMENT\n' | ncat -nvC TARGET_IP PORTopenssl s_client -connect FQDN:PORT -servername FQDN -showcertsopenssl s_client -connect FQDN:PORT -servername FQDN \ -starttls PROTOCOL -showcertsUn protocolo binario necesita un cliente válido. La conexión TCP por sí sola no lo enumera.
dig @DNS_SERVER DOMAIN SOAdig @DNS_SERVER DOMAIN NSdig @DNS_SERVER example.net A +recursedig @DNS_SERVER DOMAIN AXFRdnsrecon -d DOMAIN -n DNS_SERVER -t std -j evidence/dns.jsondnsrecon -d DOMAIN -n DNS_SERVER -t brt -D SUBDOMAIN_LIST -fdnsenum --dnsserver DNS_SERVER -f SUBDOMAIN_LIST DOMAINLee DNS para respuestas negativas, wildcard, split DNS, NSE y normalización.
FTP, TFTP y Rsync
Sección titulada «FTP, TFTP y Rsync»ncat -nvC TARGET_IP 21ftp TARGET_IPopenssl s_client -connect FQDN:21 -servername FQDN -starttls ftpnmap -sU -p 69 --script tftp-enum \ --script-args tftp-enum.filelist=FILE TARGET_IPrsync rsync://TARGET_IP/rsync --list-only rsync://TARGET_IP/MODULE/Continúa en FTP y TFTP o Rsync.
SMB y NFS
Sección titulada «SMB y NFS»smbclient -N -L '//TARGET_IP/'rpcclient -N -U '' TARGET_IPnxc smb TARGET_IP -u '' -p '' --sharesenum4linux-ng -As TARGET_IP -oA BASENAMErpcinfo -p TARGET_IPshowmount -e TARGET_IPsudo mount -t nfs -o ro TARGET_IP:EXPORT MOUNTPOINTLos permisos se validan por operación. Consulta SMB y NFS.
ncat -nvC TARGET_IP 25swaks --server TARGET_IP --port 25 --ehlo FQDN --quit-after EHLOopenssl s_client -connect FQDN:25 -servername FQDN -starttls smtpopenssl s_client -connect FQDN:143 -servername FQDN -starttls imap -crlfopenssl s_client -connect FQDN:110 -servername FQDN -starttls pop3 -crlfContinúa en SMTP o IMAP y POP3.
SNMP e IPMI
Sección titulada «SNMP e IPMI»snmpget -v2c -c COMMUNITY TARGET_IP 1.3.6.1.2.1.1.1.0snmpwalk -v2c -c COMMUNITY TARGET_IP 1.3.6.1.2.1onesixtyone -c COMMUNITY_LIST -i TARGET_LISTnmap -sU -p 623 --script ipmi-version TARGET_IPipmitool -I lanplus -H TARGET_IP -U USERNAME lan printLos procedimientos de SNMP e IPMI explican vistas, channels, escritura y material RAKP.
Bases de datos
Sección titulada «Bases de datos»nmap -sV -p 3306 --script mysql-info TARGET_IPmysql -h TARGET_IP -u USERNAME -pnmap -sU -p 1434 --script ms-sql-info TARGET_IPimpacket-mssqlclient 'DOMAIN/USERNAME@TARGET_IP' -windows-authnmap -sV -p 1521 --script oracle-tns-version TARGET_IP./odat.py tnscmd -s TARGET_IP -p PORT --versionNo saltes del login a ejecución. Construye primero el contexto con MySQL, MSSQL u Oracle TNS.
SSH, RDP, WinRM y WMI
Sección titulada «SSH, RDP, WinRM y WMI»nmap -sV -p 22 --script ssh2-enum-algos,ssh-hostkey TARGET_IPssh -vv -p PORT -o PreferredAuthentications=none USERNAME@FQDNssh-audit TARGET_IP:PORTnmap -sV -p 3389 \ --script rdp-enum-encryption,rdp-ntlm-info TARGET_IPxfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofuTest-WSMan -ComputerName FQDNEnter-PSSession -ComputerName FQDN -Credential DOMAIN\USERNAMEGet-CimInstance -ComputerName FQDN -ClassName Win32_OperatingSystemConsulta SSH, RDP, WinRM y WMI para autenticación, autorización, configuración y efectos.
R-services
Sección titulada «R-services»nmap -sV -p 512,513,514 TARGET_IPrpcinfo -p TARGET_IPrusers -al TARGET_IPrlogin -l USERNAME TARGET_IPrsh -l USERNAME TARGET_IP COMMANDLa página de R-services relaciona usuarios, origen, reverse DNS, .rhosts y hosts.equiv.