DriftingBlues6
✍️ Autor: OffSec 🔍 Dificultad: Fácil
Last updated
Was this helpful?
✍️ Autor: OffSec 🔍 Dificultad: Fácil
Last updated
Was this helpful?
En primer lugar, tras conectarnos a la máquina, utilizamos el comando:
para verificar la conectividad de red.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Como podemos observar durante el escaneo que el puerto 22 perteneciente al servicio SSH, el puerto 631 perteneciente al servicio IPP y el puerto 80 perteneciente al servicio HTTP están abiertos por lo que a continuación se indagará más.
Se utiliza el comando:
para obtener más información sobre ese puerto específicamente.
Revisamos el puerto 80.
Revisando el código fuente nos encontramos una recomendación.
Haciendo un escaneo de directorios.
Viendo el contenido del archivo robots.txt vemos que nos dice algo interesante de que hagamos un escaneo con la extensión .zip.