Este proyecto intermedio, compuesto exclusivamente por desafíos, integra reconocimiento, mapeo de redes y triaje de vulnerabilidades en una evaluación por etapas de la superficie de ataque externa. Convertirás evidencias de Whois, DNS, Nmap, Nikto y Searchsploit en artefactos concisos que otro analista podría reutilizar.
El entorno está deliberadamente aislado: la organización, la zona DNS, los hosts y los servicios se simulan de forma local. El objetivo es elegir y aplicar los comandos adecuados, conservar evidencias útiles y justificar el orden de remediación, no atacar sistemas reales.
Lo que aprenderás
- Consultar un servicio Whois local y extraer limpiamente un contacto administrativo
- Enumerar registros MX y subdominios expuestos con
digy una transferencia de zona DNS - Consolidar los hallazgos del reconocimiento pasivo en un dossier legible del objetivo
- Descubrir hosts que responden dentro de un alcance autorizado mediante el modo ping scan de Nmap
- Registrar puertos TCP abiertos seleccionados en una salida grepable reutilizable de Nmap
- Identificar un servicio SSH clave mediante la detección de versiones de Nmap
- Correlacionar una versión de Apache y un hallazgo de Nikto con una referencia de Searchsploit
- Ordenar las prioridades de remediación y elaborar un informe de evaluación basado en evidencias
A quién va dirigido este curso
Este curso está dirigido a quienes ya han practicado reconocimiento desde la línea de comandos, escaneo con Nmap y evaluación básica de vulnerabilidades, y ahora desean un proyecto de repaso independiente. Es apropiado para futuros analistas de seguridad, pentesters y defensores que quieran relacionar las evidencias de descubrimiento con decisiones de remediación.
Requisitos previos: Comodidad trabajando en una shell de Linux; familiaridad con consultas Whois y DNS, descubrimiento de hosts, escaneo de puertos y detección de versiones con Nmap, escaneo básico de vulnerabilidades web e interpretación de referencias públicas de exploits.
Entorno de aprendizaje: Una máquina virtual LabEx con Ubuntu 22.04, servicios Whois y DNS simulados localmente, objetivos de red alojados en direcciones de loopback, un objetivo web local similar a Apache y herramientas como dig, Nmap, Nikto y Searchsploit.
Preguntas frecuentes
¿Es un curso guiado para principiantes?
No. Consta de tres evaluaciones basadas en desafíos y espera que combines habilidades aprendidas anteriormente. Cada desafío define las evidencias y entregables requeridos, pero debes construir los comandos y el flujo de trabajo por tu cuenta.
¿Escanearé empresas reales o hosts de Internet?
No. El dominio ficticio examplecorp.internal, los servicios Whois y DNS, los hosts incluidos en el alcance y el objetivo web se proporcionan localmente en direcciones de loopback. El trabajo queda contenido en la máquina virtual de entrenamiento.
¿Explotaré la vulnerabilidad de Apache?
No. Identificarás la versión simulada Apache 2.4.49, localizarás en Searchsploit su referencia de recorrido de rutas y ejecución remota de código, y usarás esa evidencia para priorizar. El curso no pide ejecutar el exploit.
¿Qué produciré durante la evaluación?
Crearás un dossier de reconocimiento, un mapa de red que combina evidencias de hosts activos, puertos y servicios, y un informe de prioridades que compara la exposición de Apache con la ausencia del encabezado X-Frame-Options.





