Web Enumeration
Enumeración de directorios/archivos
GoBuster es una herramienta versátil que permite realizar ataques de fuerza bruta de DNS, vhost y directorios. La herramienta tiene funciones adicionales, como la enumeración de buckets públicos de AWS S3. Para los fines de este módulo, nos interesan los modos de ataque de fuerza bruta de directorios (y archivos) especificados con el modificador dir
. Ejecutemos un escaneo simple usando la dirb
common.txt
lista de palabras.
Enumeración de subdominios DNS
También puede haber recursos esenciales alojados en subdominios, como paneles de administración o aplicaciones con funciones adicionales que podrían explotarse. Podemos usar GoBuster
para enumerar los subdominios disponibles de un dominio determinado usando la dns
bandera para especificar el modo DNS. Primero, clonemos el repositorio de GitHub SecLists , que contiene muchas listas útiles para fuzzing y explotación:
Encabezados de servidores web
EyeWitness es una herramienta que captura pantallas de servicios web, RDP y VNC, generando un informe HTML para revisión.
Instalación:
Capturar pantallas de URLs:
Capturar pantallas desde un escaneo de Nmap:
Ver el informe:
Whatweb es una herramienta útil y contiene muchas funciones para automatizar la enumeración de aplicaciones web en una red.
Certificados SSL/TLS son otra fuente de información potencialmente valiosa si se utiliza HTTPS. Al buscar
https://10.10.10.121/
y ver el certificado se revelan los siguientes detalles, incluida la dirección de correo electrónico y el nombre de la empresa. Estos podrían usarse para realizar un ataque de phishing si esto está dentro del alcance de una evaluación.Robots.txt Es habitual que los sitios web contengan un
robots.txt
archivo cuyo propósito es indicar a los rastreadores web de los motores de búsqueda, como Googlebot, qué recursos pueden acceder y cuáles no para indexar. Elrobots.txt
archivo puede proporcionar información valiosa, como la ubicación de archivos privados y páginas de administración. En este caso, vemos que elrobots.txt
archivo contiene dos entradas no permitidas.Código fuente Hacer clic en
[CTRL + U]
para abrir la ventana del código fuente en un navegador.
Last updated