0% encontró este documento útil (0 votos)
21 vistas117 páginas

Escaneo y Enumeración en Ethical Hacking

- La unidad 3 del documento trata sobre el escaneo y enumeración de redes. Esto incluye el escaneo de puertos y redes para identificar hosts activos, puertos abiertos y servicios ejecutándose, usando herramientas como Nmap. También cubre conceptos de enumeración como el uso de NetBIOS y SMTP para obtener más información de la red objetivo.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
21 vistas117 páginas

Escaneo y Enumeración en Ethical Hacking

- La unidad 3 del documento trata sobre el escaneo y enumeración de redes. Esto incluye el escaneo de puertos y redes para identificar hosts activos, puertos abiertos y servicios ejecutándose, usando herramientas como Nmap. También cubre conceptos de enumeración como el uso de NetBIOS y SMTP para obtener más información de la red objetivo.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

CENTRO NACIONAL

DE SEGURIDAD DIGITAL

1
Ethical Hacking

Ing. Maurice Frayssinet Delgado


mfrayssinet@[Link]
Tfl. (+51)980.997.203
2
Unidad 3

Escaneo y
enumeración

3
Unidad 3. Escaneo y enumeración

3.1 Escaneo de redes y puertos


3.2 Herramientas de escaneo (NMAP)
3.4 Aplicación de scripts NMAP
3.5 Conceptos de enumeración
3.6 Casos de enumeración con NetBIOS, SMTP, entre otros

4
3.1 Escaneo de redes y puertos

5
Resumen de tecnología

• Después de la fase de Footprinting, puede tener suficiente información sobre el objetivo.

• Ahora, la fase de escaneo de la red requiere parte de esta información para continuar.

• El escaneo en red es un método para obtener información de la red, como la identificación de


hosts, información de puertos y servicios escaneando redes y puertos.

6
El objetivo principal del escaneo en red:

Identificar Identificar
Identificar
puertos información del
hosts en vivo
abiertos y sistema
en una red.
cerrados. operativo.

Identificar Identificar
servicios que se procesos en
ejecutan en ejecución en
una red. una red.

7
El objetivo principal del escaneo en red :

Identificar la
presencia de Identificar la Identificar
dispositivos de arquitectura del servicios en
seguridad como sistema. ejecución.
firewalls.

Identificar
vulnerabilidades.

8
Red de Escaneo

9
Descripción general del escaneo en red

• La fase de escaneo de la red incluye un sondeo a la red objetivo para obtener información.
• Cuando un usuario sondea a otro usuario, puede revelar mucha información útil de la respuesta
recibida.
• La identificación en profundidad de una red, puertos y servicios en ejecución ayuda a crear una
arquitectura de red, y el atacante obtiene una imagen más clara del objetivo.

10
Comunicación TCP

Hay dos tipos de tráfico de Protocolo de Internet (IP):

TCP (Protocolo de UDP (Protocolo de


control de datagramas de
transmisión) usuario)

11
Diferencia entre TCP y UDP
TCP UDP
 TCP está orientado a la conexión.  UDP es un protocolo de Internet más simple y sin
La comunicación bidireccional se conexión. Se envían múltiples mensajes como paquetes
lleva a cabo después del en fragmentos utilizando UDP.
establecimiento exitoso de la  A diferencia del TCP, UDP no agrega funciones de
conexión. confiabilidad, control de flujo o recuperación de errores a
los paquetes IP. Debido a la simplicidad de UDP, los
encabezados UDP contienen menos bytes y consumen
menos sobrecarga de red que TCP.

12
Diagrama encabezado TCP

13
El campo de marca en el encabezado TCP es de 9 bits.
Que incluye los siguientes 6 indicadores TCP:
Bandera Uso
SYN Inicia una conexión entre dos hosts para facilitar la comunicación.

ACK Acusar recibo de un paquete.

URG Indica que los datos contenidos en el paquete son urgentes y deben procesarse de
inmediato.
PSH Indica al sistema de envío que envíe todos los datos almacenados inmediatamente.

FIN Le dice al sistema remoto sobre el final de la comunicación. En esencia, esto cierra con
gracia una conexión.
RST Restablecer una conexión.

14
• Hay un protocolo de enlace de tres vías al establecer una conexión TCP entre hosts.
• Este Handshaking garantiza una sesión exitosa, confiable y orientada a la conexión entre estos
hosts.
• El proceso de establecimiento de una conexión TCP incluye tres pasos.

15
Como se muestra en la figura a continuación:

16
Descripción de Conexión Handshaking

• Tenga en cuenta que el host A desea comunicarse con el host B.


• La conexión TCP establece cuándo el host A envía un paquete de sincronización al host B.
• Al recibir el paquete de sincronización del host A, responda al host A con el paquete Sync + Ack.
• El host A responde con el paquete Ack cuando recibe el paquete Sync + Ack del host B.
• Después de un enlace exitoso, se establece la conexión TCP.

17
Descripción de Conexión Handshaking

• El Departamento de Estados Unidos propone el modelo TCP / IP. De defensa combinando el


modelo de capa OSI y el DOD.
• El Protocolo de control de transmisión (TCP) y el Protocolo de Internet (IP) son dos de los
estándares de red que definen Internet.
• IP define cómo las computadoras pueden obtener datos entre sí a través de un conjunto de redes
enrutadas e interconectadas.
• TCP define cómo las aplicaciones pueden crear canales confiables de comunicación a través de
dicha red.
• IP define el direccionamiento y el enrutamiento, mientras que TCP define cómo mantener una
conversación a través del enlace sin desviar ni perder datos.
• Las capas en el modelo TCP / IP realizan funciones similares con especificaciones similares, como
en el modelo OSI.
• La única diferencia es que combinan las tres capas superiores en una sola capa de aplicación.

18
Creación de paquetes personalizados con
banderas TCP

• El software Colasoft Packet Builder permite crear paquetes de red personalizados.


• Estos paquetes de red personalizados pueden penetrar en la red para ataques.
• La personalización también se puede usar para crear paquetes fragmentados.
• Puede descargar el software desde [Link].

19
Software generador de paquetes

El generador de paquetes Colasoft ofrece opciones de importación y exportación para un conjunto


de paquetes.

20
También puede agregar un nuevo paquete haciendo clic en el botón Agregar /.
Seleccione el tipo de paquete de la opción desplegable. Las opciones disponibles son:
• Paquete ARP
• Paquete IP
• Paquete TCP
• Paquete UDP Paquete

21
Crear PAQUETE personalizado

Después de seleccionar el tipo de paquete, ahora puede personalizar el paquete, seleccionar el


adaptador de red y enviarlo hacia el destino.

22
Metodología de escaneo

• Verificar sistemas en vivo.


• Descubrir puertos abiertos.
• Escaneo más allá de IDS.
• Captura de pancartas.
• Vulnerabilidades de escaneo.
• Diagrama de red
• Proxies.

23
Escaneo Pentesting

Descubrimiento de host.
Escaneo de puertos.
Agarre de pancartas / huellas digitales del sistema operativo.
Escaneo de vulnerabilidades.
Diagrama de Red.
Preparar proxies.
Documentar todos los hallazgos.

24
Comprobación de sistemas en vivo

• Inicialmente, debe conocer los hosts que viven en una red específica.
• La búsqueda de hosts en vivo en una red se realiza mediante paquetes ICMP.
• El destino responde los paquetes de echo ICMP con respuesta de eco ICMP.
• Esta respuesta verifica que el host está en vivo.

25
Paquetes de solicitud y respuesta de echo
ICMP

El host que tiene la dirección IP [Link]/24 intenta identificar si el host [Link]/24 está
activo enviando los paquetes de echo ICMP dirigidos a la dirección IP de destino [Link]

26
Paquetes de respuesta ICMP ECHO

Si el host de destino responde con éxito a


los paquetes de echo ICMP, el host está
activo.

Si el host no está activo, observe la


siguiente respuesta de los paquetes de
echo ICMP.

27
Escaneo ICMP

• El escaneo ICMP es un método para identificar


hosts en vivo mediante el envío de solicitudes
de echo ICMP a un host.
• El paquete de respuesta de echo ICMP del host
verifica que el host esté activo.
• Ping Scanning es una herramienta útil no solo
para la identificación del host en vivo, sino
también para determinar que el paquete ICMP
pasa a través de firewalls y el valor TTL.

28
Ping Sweep

 Ping Sweep determina el host en vivo a gran escala.


 Ping Sweep es un método para enviar paquetes de solicitud de echo ICMP a un rango de
direcciones IP en lugar de enviar solicitudes una por una y observar la respuesta.
 Los hosts en vivo responden con paquetes de respuesta de eco ICMP.
 Por lo tanto, en lugar de sondear individualmente, podemos sondear un rango de IPs con Ping
Sweep.
 Hay varias herramientas disponibles para Ping Sweep. Con estas herramientas de barrido de ping,
como la herramienta de barrido de ping de SolarWinds o Angry IP Scanner, puede hacer ping al
rango de direcciones IP.

29
Ping Sweep

Además, pueden realizar búsquedas


inversas de DNS, resolver nombres
de host, traer direcciones MAC y
escanear puertos.

30
Verificar puertos abiertos

Escaneo SSDP

• El Protocolo simple de descubrimiento de servicios (SSDP) es un protocolo utilizado para el


descubrimiento de servicios de red sin la ayuda de la configuración basada en el servidor, como el
Protocolo de configuración dinámica de host (DHCP) y el Sistema de nombres de dominio (DNS) y
la configuración de host de red estática.
• El protocolo SSDP puede descubrir dispositivos Plug & Play, con UPnP (Universal Plug and Play). El
protocolo SSDP es compatible con IPv4 e IPv6.

31
Técnicas de Escaneo

Las técnicas de escaneo


incluyen la técnica de
escaneo UDP y TCP.

Observe la siguiente figura que muestra la clasificación de las


técnicas de escaneo.

32
Técnicas de Escaneo

Técnicas de escaneo

Escaneo UDP Escaneo TCP

Escaneo de terceros y
Escaneo UDP Escaneo TCP abierto Escaneo TCP sigiloso
falsificado

Escaneo de
Escaneo abierto Escaneo medio Escaneo de bandera TCP Escaneo de sonda de
encabezado IDLE / IP
completo abierto inverso bandera ACK
ID

Escaneo Xmas Escaneo FIN Escaneo NULL

33
TCP Connect / Escaneo abierto completo

• Full Open Scan es el tipo de técnica de escaneo en la que se inicia y completa la sesión de
protocolo de enlace de tres vías.
• La exploración completamente abierta garantiza la respuesta de que el host de destino está activo
y que la conexión se ha completado. Es una gran ventaja de Full Open Scanning.
• Sin embargo, puede ser detectado, registrado por dispositivos de seguridad como Firewalls e IDS.
TCP Connect / Full Open Scan no requiere privilegios de superusuario.

34
Respuestas de conexión

Mientras se usa la exploración


abierta completa y se
encuentra un puerto cerrado,
la respuesta RST se envía a la
solicitud entrante para
finalizar el intento.

35
3.2 Herramientas de escaneo (NMAP)

36
Nmap
• Es una aplicación multiplataforma usada para explorar redes y obtener información acerca de los
servicios, sistemas operativos y vulnerabilidades derivadas de la conjunción de éstos.

• Es muy usado por todo aquel que se interesa por las tareas de seguridad y hacking en general,
desde Administradores de Sistemas a interesados con fines menos respetables.

• Las técnicas de escaneo que usa Nmap han sido ya implementadas en sistemas de detección de
intrusos y firewalls, ya que los desarrolladores de sistemas de seguridad también usan Nmap en
su trabajo y toman medidas.

• No obstante, pese a estar ampliamente documentado su funcionamiento, hay formas de escaneo


que lo hacen difícil de detectar cuando se trata de obtener información.

37
Ejemplo Nmap

38
Nmap gráfico

39
Nmap

• Otra forma de hacer ping a un host es realizar un ping usando nmap. Usando el símbolo del
sistema de Windows o Linux, ingrese el siguiente comando:

nmap –sP –v <dirección IP destino>


• Tras una respuesta exitosa del host objetivo, si el comando encuentra con éxito un host activo,
devuelve un mensaje que indica que la dirección IP del host objetivo está activa, junto con la
dirección de control de acceso a medios (MAC) y el proveedor de la tarjeta de red.

40
Nmap

• Además de los paquetes de solicitud de eco ICMP y el uso del barrido de ping, nmap también
ofrece un escaneo rápido. Ingrese el siguiente comando para escaneo rápido:

nmap –sP –PE –PA <números de puerto> <IP inicial / IP final>


Por ejemplo,
nmap –sP –PE –PA 21,23,80,3389 <[Link]-50>

41
Nmap

42
Nmap

Nmap en pocas palabras, ofrece descubrimiento de host, descubrimiento de puerto,


descubrimiento de servicio. Información de la versión del sistema operativo. Información de
dirección de hardware (MAC), detección de versión de servicio, detección de vulnerabilidades y
exploits utilizando scripts Nmap (NSE).

43
Caso de estudio nmap:

• Uso de la aplicación Zenmap, realización de escaneo Nmap con sus diferentes opciones.
• Estamos usando una PC con Windows 7 para escanear la red.

44
Procedimiento:

• Realizar ping explora la red [Link]/24, enumerando las máquinas que responden al ping.

Comando: nmap –sP [Link]/24

45
Nmap ping Sweep

46
Procedimiento:

• Ahora, buscando detalles del sistema operativo del host de destino [Link].
• Podemos escanear todos los hosts usando el comando nmap –O 10.10.50. *
Comando: nmap –O [Link]

47
Escaneo del SO Nmap

48
Hping2 & Hping3

• Hping es una herramienta de analizador y ensamblador de paquetes TCP/IP de línea de


comandos que se utiliza para enviar paquetes TCP/IP personalizados y mostrar la respuesta de
destino mientras el comando ping muestra el paquete de respuesta de eco ICMP desde el host de
destino.
• Hping también puede manejar la fragmentación, el cuerpo de paquetes arbitrarios y el tamaño y
la transferencia de archivos. Es compatible con los protocolos TCP, UDP, ICMP y RAW-IP.

49
Prueba las reglas del firewall.
• Usando Hping, se pueden realizar los siguientes parámetros:

Prueba las reglas del firewall. Escaneo avanzado de puertos.

Prueba de rendimiento neto. Ruta MTU descubrimiento.

Transferencia de archivos incluso entre reglas de firewall fascistas.

Traceroute-like bajo diferentes Huellas digitales remotas del


protocolos. sistema operativo y otros.

50
Hping3

51
Escaneo de bandera TCP inverso

• El escaneo de bandera TCP inverso es el proceso de escaneo en el que el remitente envía una
sonda TCP con banderas TCP, es decir, FIN, URG y PSH o sin banderas.
• Las sondas con banderas TCP se conocen como XMAS Scanning. En el caso, si no hay un conjunto
de indicadores, se conoce como Escaneo nulo.

52
Escaneo de Xmas

• Xmas Scan es el tipo de escaneo en el que contiene múltiples banderas. Paquete enviado al
objetivo junto con URG, PSH y FIN; o un paquete que tiene todas las banderas crea una situación
anormal para el receptor.
• El sistema receptor debe tomar una decisión cuando se produce esta condición. El puerto
cerrado responde con un único paquete RST. Si el puerto está abierto, algunos sistemas
responden como un puerto abierto, pero el sistema moderno ignora o descarta estas solicitudes
porque la combinación de estos indicadores es falsa.
• FIN Scan solo funciona con sistemas operativos con implementación TCP / IP basada en RFC-793.
FIN Scan no funciona con ninguna versión actual de Windows, generalmente Windows XP o
posterior.

53
Escaneo Xmas

Para realizar este tipo de


escaneo, use la sintaxis:

nmap –sX -v <dirección IP o rango>

54
Escaneo UDP

• Al igual que las técnicas de escaneo basadas en TCP, también hay métodos de escaneo UDP.
• Teniendo en cuenta, UDP es un protocolo sin conexión. UDP no tiene banderas. Los paquetes UDP
funcionan con puertos; no requiere orientación de conexión. No hay respuesta si el puerto de
destino está abierto; sin embargo, si el puerto está cerrado, se devuelve el mensaje de respuesta
"Puerto inalcanzable".
• La mayoría de los programas maliciosos, troyanos y spywares utilizan puertos UDP para acceder al
objetivo.

55
Escaneo UDP

Para realizar este tipo de


escaneo, use la sintaxis:

nmap –sU –v <dirección IP o rango>

56
Herramientas de escaneo para MobiIe

• Hay varias herramientas de red básicas y avanzadas disponibles para el dispositivo móvil en las
tiendas de aplicaciones.
• Las siguientes son algunas herramientas efectivas para el escaneo en red.

57
Herramientas de escaneo para MobiIe

Escáner de red

• Herramienta "Network Scanner" que ofrece calculadora de IP, búsqueda de DNS, herramienta
Whois,
• Opción de traceroute y escáner de puertos.

58
59
Herramientas de escaneo para MobiIe
Fing- Herramienta de red

60
Herramientas de escaneo para MobiIe
Herramienta de descubrimiento de red

61
Herramientas de escaneo para MobiIe
Herramienta de puerto Droid

62
3.3 Aplicación de scripts NMAP

63
Nmap Script

Actualmente nmap incorpora el uso de scripts para comprobar algunas de las vulnerabilidades más
conocidas, por ejemplo:
• Auth: ejecuta todos sus scripts disponibles para autenticación
• Default: ejecuta los scripts básicos por defecto de la herramienta
• Discovery: recupera información del target o víctima
• External: script para utilizar recursos externos
• Intrusive: utiliza scripts que son considerados intrusivos para la víctima o target
• Malware: revisa si hay conexiones abiertas por códigos maliciosos o backdoors (puertas traseras)
• Safe: ejecuta scripts que no son intrusivos
• Vuln: descubre las vulnerabilidades más conocidas
• All: ejecuta absolutamente todos los scripts con extensión NSE disponibles

64
Ejemplo

En este primer ejemplo muestra cómo a través de la herramienta se consigue información como el primer recuadro azul, el
cual muestra el ingreso anónimo de usuarios (sin requerir usuario y contraseña). Del mismo modo, en el segundo recuadro
azul (recuadro inferior) muestra el listado los usuarios de MySQL, el cual su usuario root (súper usuario) no posee contraseña.

65
Ejemplo
En segunda instancia se ejecutó la herramienta con la opción por defecto (default) para hacer escaneo,
justamente, con los scripts por defecto.

66
En este caso, también se muestra en el recuadro superior azul -más precisamente el puerto 22 de SSH
aparece como resultado- información de la llave (o key) para su conexión. En el recuadro azul inferior
muestra información recolectada del puerto 80, tal como nombre de equipo y versión de sistema
operativo, justo en la parte donde dice “Metasploitable2 – Linux”.

67
El script safe se podría utilizar cuando queremos ejecutar secuencias de comandos que son menos
intrusivas para el target o víctima, de manera que será menos probable que causen la interrupción
de algunas aplicaciones. Podemos ver en la próxima imagen, descubierta la dirección IP del router,
el nombre de dominio de la red y más información:

68
69
Otro de los scripts interesantes que incorpora Nmap es vuln, el cual permite conocer si el equipo
presenta alguna de las vulnerabilidades más conocidas. Veamos el ejemplo a continuación:

70
71
Como se muestra en el recuadro azul (superior), el análisis determinó que el puerto 25 (SMTP) no
presenta vulnerabilidades, aunque podría validarse si es correcto de forma manual. Por otra parte,
el recuadro verde (inferior), muestra las múltiples vulnerabilidades encontradas en el puerto 80
(HTTP). En el ejemplo se encontró una vulnerabilidad CSRF (Cross Site Request Forgery) y también
se determinó la vulnerabilidad a ataques DoS (Denial of Service o denegación de servicio).

72
Uno de los menos recomendados tal vez para utilizar debido al “ruido” que generaría en los
archivos de logs, es el script all. Este ejecuta todos los scripts disponibles, por lo que los archivos de
registro de actividades comenzarían a llenarse rápidamente, alertando al administrador del equipo.
Veamos el ejemplo en la siguiente captura de pantalla:

73
74
Automáticamente comenzará la ejecución de todo lo anteriormente mencionado y visto, brindando
al auditor o pentester mucha información; esta será tenida en cuenta para la aplicación de
correcciones y modificaciones en las respectivas aplicaciones, para no dejar al descubierto
información sensible de red o un equipo.

75
3.4 Conceptos de enumeración

76
Resumen de la Tecnología

• En los procesos anteriores, como Footprinting y Escaneo, hemos entendido cómo recopilar
información sobre cualquier organización, sitio web objetivo o una red en particular.
• También hemos discutido varias herramientas que pueden ser útiles para recopilar información
general sobre el objetivo.
• Ahora nos estamos moviendo para observar el objetivo más de cerca con el fin de obtener
información detallada.

77
Resumen de la Tecnología

• Esta información es confidencial, como información de red, recursos de red, rutas de


enrutamiento, SNMP, DNS y otra información relacionada con el protocolo, información de
usuarios y grupos, etc.
• Esta información confidencial es necesaria para obtener acceso a un sistema. Esta información se
recopila mediante el uso activo de diferentes herramientas y técnicas.

78
Concepto de enumeración

• En la fase de enumeración, un atacante inicia conexiones activas con el sistema de destino. Con
esta conexión activa, se generan consultas directas para obtener más información.
• Esta información ayuda a identificar los puntos de ataque del sistema. Una vez que el atacante
descubre puntos de ataque, puede obtener acceso no autorizado utilizando esta información
recopilada para llegar a los activos.

79
Concepto de enumeración
La información que se enumera en esta fase son:

Información de enrutamiento

Información SNMP

Información DNS

Nombre de la máquina

Información del usuario

Información del grupo

Red de aplicaciones y pancartas

Compartiendo información

Recursos de red

80
Concepto de enumeración

En las fases anteriores, el hallazgo no estaba demasiado relacionado con ningún problema legal. El
uso de las herramientas necesarias para la fase de enumeración puede cruzar los límites legales y
las posibilidades de ser rastreado como el uso de conexiones activas con el objetivo. Debe tener el
permiso adecuado para realizar estas acciones.

81
Ténicas para la enumeración

Enumeración con ID de correo electrónico

 La extracción de información mediante ID de correo electrónico puede proporcionar


información útil como nombre de usuario, nombre de dominio, etc. Una dirección de correo
electrónico contiene nombre de usuario y nombre de dominio.

82
Ténicas para la enumeración

Enumeración usando la contraseña predeterminada


 Otra forma de enumeración es usar contraseñas predeterminadas. Cada dispositivo y software
tiene sus credenciales y configuraciones predeterminadas. Se recomienda cambiar esta
configuración y configuración predeterminadas. Algunos administradores siguen usando
contraseñas y configuraciones predeterminadas. Se hizo muy fácil para un atacante obtener
acceso no autorizado utilizando credenciales predeterminadas. Encontrar la configuración
predeterminada, la configuración y la contraseña de un dispositivo no es gran cosa.

83
Ténicas para la enumeración

3
Enumeración usando SNMP
 La enumeración usando SNMP es un proceso de obtención de información a través de SNMP. El
atacante utiliza cadenas comunitarias predeterminadas o adivina la cadena para extraer
información sobre un dispositivo. El protocolo SNMP fue desarrollado para permitir la capacidad
de administración de dispositivos por parte del administrador, como servidores, enrutadores,
conmutadores, estaciones de trabajo en una red IP. Permite a los administradores de red
administrar el rendimiento de la red de una red, encontrar, solucionar problemas y resolver
problemas de red, diseñar y planificar el crecimiento de la red. SNMP es un protocolo de capa
de aplicación. Proporciona comunicación entre gerentes y agentes. El sistema SNMP consta de
tres elementos:

84
Ténicas para la enumeración

Enumeración usando SNMP

El sistema SNMP consta de tres elementos:

 Administrador de SNMP.
 Agentes SNMP (nodo gestionado).
 Base de información de gestión (MIB).

85
Ténicas para la enumeración

Ataque de fuerza bruta en Active Directory

Active Directory (AD) proporciona comando centralizado y control de usuarios de dominio,


computadoras e impresoras de red. Restringe el acceso a los recursos de red solo a los usuarios y
equipos definidos. El AD es un gran objetivo, una mayor fuente de información confidencial para
un atacante. Se realizan ataques de fuerza bruta para explotar, o se generan consultas a los
servicios LDAP para recopilar información como nombre de usuario, dirección, credenciales,
información de privilegios, etc.

86
Ténicas para la enumeración

5
Enumeración a través de la transferencia de zona DNS

 La enumeración a través del proceso de transferencia de zona DNS incluye la extracción de


información como la ubicación del servidor DNS, registros DNS, otra información valiosa
relacionada con la red, como el nombre de host, la dirección IP, el nombre de usuario, etc. Una
transferencia de zona es un proceso para actualizar los servidores DNG; El archivo de zona
contiene información valiosa que el atacante recupera. UDP 5s se utiliza para solicitudes DNS de
servidores DNS. TCP 5s se utiliza para transferencias de zona DNS para garantizar que la
transferencia se realizó.

87
Servicios y puertos para enumerar

Services Ports

DNG Zone Transfer TCP 53


DNG Queries UDP 53
GNMP UDP 161
GNMP Trap TCP/UDP 162
Microsoft RPC Endpoint Mapper TCP/UDP 135
LDAP TCP/UDP 389
NBNG UDP 137
Global Catalog Service TCP/UDP 3268
NetBIOS TCP 139
SMTP TCP 25

88
3.5 Casos de enumeración con NetBIOS, SMTP, entre
otros
89
Enumeración de servicios usando Nmap

Caso de Estudio: en este laboratorio, considere una red [Link]/24 donde se ejecutan diferentes
dispositivos.
Enumeraremos los servicios, los puertos y la información del sistema operativo utilizando la utilidad
nmap con Kali Linux.

90
Procedimiento y comandos:
Abra el terminal de Kali Linux.
Ingrese el comando: root @ kali: ~ # nmap –sP [Link]/24

91
Procedimiento y comandos:
Realizar Ping Sweep en la subred para verificar el host en vivo y otra información básica.
Ingrese el comando: root @ kali: ~ # nmap –sU -p [Link]

92
Procedimiento y comandos:

Escaneo de puertos UDP para el puerto 161


(Puerto SNMP) para el host de destino
[Link]. El resultado muestra que el
puerto 161 de SNMP está abierto y filtrado.
Ahora ingrese el comando: root @ kali: ~ #
nmap –sS [Link] para realizar una
exploración sigilosa en el host de destino
[Link]

93
Procedimiento y comandos:

El resultado muestra una lista de puertos y


servicios abiertos que se ejecutan en el host
de destino. Ingrese el comando: root @ kali: ~
# nmap –sSV -O [Link]
Sistema operativo y escaneo de versiones en
el host de destino [Link].

94
Enumeración NetBIOS

• NetBIOS es un programa de sistema básico de entrada / salida de red que permite la


comunicación entre diferentes aplicaciones que se ejecutan en diferentes sistemas dentro de una
red de área local.
• El servicio NetBIOS utiliza una cadena única de caracteres de 16 ASCII para identificar los
dispositivos de red a través de TCP / IP.

95
Enumeración NetBIOS
• Los 15 caracteres iniciales son para identificar el dispositivo, el 16° carácter es para identificar el
servicio. El servicio NetBIOS usa el puerto TCP 139. NetBIOS sobre TCP (NetBT) usa los siguientes
puertos TCP y UDP:

Puerto UDP 137 Puerto UDP 138 Puerto TCP 139


servicios de servicios de servicios de sesión
nombre datagramas

96
Enumeración NetBIOS
• Usando Enumeración NetBIOS, un atacante puede descubrir:

Lista de máquinas dentro de un dominio

Compartición de archivos Compartir impresora

Nombre de usuario Información del grupo

Contraseña Políticas

97
Enumeración NetBIOS
• Los nombres de NetBIOS se clasifican en los siguientes tipos:

Único

Grupo

Nombre de dominio

Grupo de internet

Multihomed

98
Nombres NetBIOS

Nombre Cód Tipo Información


Hexa
<nombre de la computadora> 00 U Servicio de estaciones de trabajo
<nombre de la computadora> 01 U Servicio de mensajería
<\\-- 01 G Navegador maestro
MGBROWGE >
<nombre de la computadora> 03 U Servicio de mensajería
<nombre de la computadora> 06 U Servicio de servidor RAS
<nombre de la computadora> 1F U Servicio NetDDE
<nombre de la computadora> 20 U Servicio de servidor de archivos
<nombre de la computadora> 21 U Servicio al cliente RAS
<nombre de la computadora> 22 U Intercambio de Microsoft Exchange
(conector MSMail)

99
Nombres NetBIOS
<nombre de la computadora> 23 U Tienda de Microsoft Exchange
<nombre de la computadora> 24 U Directorio de Microsoft Exchange
<nombre de la computadora> 30 U Servicio de servidor para compartir módem
<nombre de la computadora> 31 U Servicio de cliente para compartir módem
<nombre de la computadora> 43 U Control remoto de clientes SMS
<nombre de la computadora> 44 U Herramienta de control remoto para administradores
de SMS
<nombre de la computadora> 45 U Chat remoto de clientes SMS
<nombre de la computadora> 46 U Transferencia remota de clientes SMS
<nombre de la computadora> 4C U Servicio TCPIP de Pathworks DEC en Windows NT

<nombre de la computadora> 42 U antivirus mccaffee


<nombre de la computadora> 52 U Servicio TCPIP de Pathworks DEC en Windows NT

<nombre de la computadora> 87 U Microsoft Exchange MTA


<nombre de la computadora> 6A U Microsoft Exchange IMC
<nombre de la computadora> BE U Agente de monitor de red

100
<nombre de la computadora> BF U Aplicación de monitor de red
<nombre de usuario> 03 U Servicio de mensajeria
<dominio> OO G Nombre de dominio
<dominio> 1B U Buscador maestro de dominio
<dominio> 1C G Controladores de dominio
<dominio> 1D U Navegador maestro
<dominio> 1E G Elecciones de servicio del navegador
<INet~Servicios> 1C G IIG
<IG~nombre de computadora> OO U IIG
<nombre de la computadora> [2B] U Servicio de servidor Lotus Notes
IRIGMULTICAGT [2F] G Lotus Notes
IRIGNAMEGERVER [33] G Lotus Notes
Forte_$ND800ZA [20] U Servicio de servidor de puerta de enlace
IrmaLan DCA

101
Herramienta de enumeración NetBIOS

• El comando nbstat es una herramienta útil para mostrar información sobre NetBIOS sobre
estadísticas TCP / IP.
• También se usa para mostrar información como tablas de nombres NetBIOS, caché de nombres y
otra información.
• El comando que usa la utilidad nbstat se muestra a continuación:

[Link] –a "Nombre NetBIOS del sistema remoto".


nbtstat -A [Link]

102
Opciones nbstat
• El comando nbstat se puede usar junto con varias opciones, enumere las opciones disponibles
para el comando nbstat como se muestra a continuación:

Opciones Descripción
-a Con hostname, muestra la tabla de nombres NetBIOS, la información de la dirección MAC.

-A Con la dirección IP, muestre la tabla de nombres NetBIOS, la información de la dirección MAC.

-c Información de caché de nombres NetBIOS.


-n Muestra los nombres registrados localmente por las aplicaciones de NetBIOS, como el servidor y el
redirector.
-r Muestra un recuento de todos los nombres resueltos por difusión o el servidor WINS.

-s Enumera la tabla de sesiones NetBIOS y convierte las direcciones IP de destino en nombres


NetBIOS de computadora.
-S Enumera las sesiones actuales de NetBIOS, el estado, junto con la dirección IP.

103
Enumeración LDAP

• Los servicios de directorio que utilizan LDAP incluyen:

Active Directory

Open Directory

Oracle iPlanet

Novell eDirectory

OpenLDAP

104
Enumeración SMTP

Protocolo simple de transferencia de correo (SMTP)


La enumeración SMTP es otra forma de extraer información sobre el destino mediante el Protocolo
simple de transferencia de correo (SMTP). El protocolo SMTP garantiza la comunicación del correo
entre los servidores de correo electrónico y los destinatarios a través del puerto de Internet 25.
SMTP es uno de los protocolos TCP / IP más utilizados por la mayoría de los servidores de correo
electrónico ahora definidos en RFC 821.

105
Enumeración SMTP

Técnica de enumeración SMTP


Los siguientes son algunos de los comandos SMTP que se pueden usar para la enumeración. Las
respuestas del servidor SMTP para estos comandos como VRFY, RCPT TO y EXPN son diferentes. Al
inspeccionar y comparar las respuestas para usuarios válidos e inválidos mediante la interacción del
servidor SMTP a través de telnet, se pueden determinar usuarios válidos.

106
Comandos SMTP

Comando Función
HELO Para identificar el nombre de dominio del remitente.
EXPN Verificar buzón en localhost.
MAIL FROM Identifica al remitente del correo electrónico.

RCPT TO Especifique los destinatarios del mensaje.


SIZE Para especificar la información de tamaño máximo admitido.
DATA Para definir datos.
RGET Restablezca la conexión y el búfer de SMTP.
VRFY Verifique la disponibilidad del servidor de correo.
HELP Mostrar ayuda.
QUIT Para finalizar una sesión.

107
Herramienta de enumeración SMTP

NetScan Tool SMTP-user- Telnet


Pro enum

108
Enumeración SNMP

• La enumeración del protocolo simple de administración de red (SNMP) es una técnica de


enumeración que utiliza el protocolo SNMP de administración de red más utilizado.
• En SNMP Enumeration, las cuentas de usuario y la información del dispositivo se orientan
mediante SNMP. SNMP requiere una cadena de comunidad para autenticar la estación de
administración.

109
Trabajo SNMP

110
Comunidad SNMP

• Esta cadena de comunidad tiene una forma diferente en diferentes versiones de SNMP.
• Al utilizar la cadena de comunidad predeterminada, al adivinar la cadena de comunidad, el
atacante extrae la información como Host, dispositivos, recursos compartidos, información de red
y mucho más al obtener acceso no autorizado.

111
Tipos de cadenas de comunidad SNMP
Cadenas de comunidad Descripción

Cadena de comunidad Permite que un dispositivo remoto recupere información de


de solo lectura SNMP "solo lectura" de un dispositivo.

Cadena de comunidad de Se utiliza en solicitudes de información de un dispositivo y


lectura y escritura SNMP para modificar la configuración en ese dispositivo.

Cadena de comunidad Envía trampas SNMP a InterMapper.


SNMP Trap

112
Enumeración LDAP

Protocolo ligero de acceso a directorios (LDAP)

• El Lightweight Directory Access Protocol LDAP es un protocolo de Internet de estándar


abierto. LDAP es para acceder y mantener servicios de información de directorio distribuidos
en una estructura jerárquica y lógica.
• Un servicio de directorio juega un papel importante al permitir el intercambio de información
como usuario, sistema, red, servicio, etc. en toda la red. LDAP proporciona un lugar central
para almacenar nombres de usuario y contraseñas.
• Las aplicaciones y los servicios se conectan al servidor LDAP para validar a los usuarios. El
cliente inicia una sesión LDAP enviando una solicitud de operación al Agente de sistema de
directorio (DGA) usando el puerto TCP 389. La comunicación entre el Cliente y el Servidor usa
las Reglas básicas de codificación (BER).

113
Algunas de las otras herramientas útiles son
NetBIOS Descripción
Herramienta de
enumeración
Hyena Hyena está basada en GUI, herramienta de enumeración de NetBIOS que muestra recursos
compartidos, información de inicio de sesión de usuario y otra información relacionada.
Winfingerprint Winfingerprint es una herramienta de enumeración de NetBIOS que es capaz de proporcionar
información como el sistema operativo, información de usuarios y grupos, recursos
compartidos, sesiones y servicios, SID y mucha más información.
NetBIOS NetBIOS Enumerator está basado en GUI NetBIOS.
Enumerator Herramienta de enumeración que es capaz de proporcionar escaneo de puertos,
administración de memoria dinámica, determinación del sistema operativo, traceroute,
información de DNS, información de host y muchas características, dependiendo de la versión
del software.
Nsauditor Network La supervisión de red de Nsauditor proporciona información sobre los servicios que se
Security Auditor ejecutan localmente, con opciones para profundizar en cada conexión y analizar el sistema
remoto, finalizar conexiones y ver datos.

114
Enumeración Contramedidas

El uso de técnicas de seguridad avanzadas, softwares de seguridad avanzados, versiones


actualizadas de protocolos, políticas de seguridad sólidas, contraseña única y difícil, comunicación
cifrada sólida entre el cliente y el servidor, la desactivación de puertos innecesarios, protocolos, el
uso compartido y los servicios habilitados por defecto pueden evitar la enumeración en un
determinado nivel.

115
ewqrewrew
¡Muchas gracias!
wewerwer

116
CENTRO NACIONAL
DE SEGURIDAD DIGITAL

También podría gustarte