Comparar resultados con escaneo de banner en la terminal Xfce
En este paso, realizaremos un escaneo de banners utilizando Nmap y compararemos sus resultados con los hallazgos del script http-enum. La captura de banners es una técnica utilizada para recopilar información sobre un servicio examinando el banner que presenta al establecerse una conexión. Esto puede revelar la versión del software y otros detalles.
Primero, realicemos un escaneo de banners en el puerto 8080 del objetivo (127.0.0.1) usando Nmap. Utilizaremos la opción -sV, que habilita la detección de versiones:
sudo nmap -sV -p 8080 127.0.0.1
Este comando intentará determinar el servicio y la versión que se ejecutan en el puerto 8080.
Ejemplo de salida:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:20 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000087s latency).
PORT STATE SERVICE VERSION
8080/tcp open http SimpleHTTPServer 0.6 (Python 3.7.5)
Nmap done: 1 IP address (1 host up) scanned in 1.23 seconds
En este ejemplo, el escaneo de banners revela que el servidor web es SimpleHTTPServer 0.6 ejecutándose en Python 3.7.5.
Ahora, comparemos esta información con los hallazgos del script http-enum, que revisamos en el paso anterior. El script http-enum identificó archivos y directorios potenciales, como /robots.txt y /session/.
Al comparar los resultados del escaneo de banners y el script http-enum, podemos construir una imagen más completa del sistema objetivo. El escaneo de banners proporciona información sobre las versiones del software, mientras que el script http-enum revela archivos y directorios potenciales. Esta información combinada puede ser valiosa para identificar vulnerabilidades y planificar ataques posteriores.
Por ejemplo, conocer la versión del software del servidor web le permite buscar vulnerabilidades conocidas específicas de esa versión. Los archivos y directorios identificados pueden ser entonces el objetivo de explotación.
Este paso demuestra la importancia de combinar diferentes técnicas de escaneo para recopilar información completa sobre un sistema objetivo.