Técnicas de Descubrimiento
Metodologías de Descubrimiento de Redes
El descubrimiento de redes implica identificar y mapear sistemáticamente la infraestructura y los dispositivos de una red. Esta sección explora diversas técnicas utilizadas por los profesionales de la ciberseguridad.
Técnicas de Descubrimiento Pasivas
Enumeración DNS
## Realizar una búsqueda DNS
host -a example.com
## Búsqueda DNS inversa
dig -x 192.168.1.1
## Intento de transferencia de zona DNS
dig axfr @nameserver domain.com
Detección Pasivas del Sistema Operativo
## Usar p0f para la detección pasiva del SO
sudo p0f -i eth0
Técnicas de Descubrimiento Activas
Métodos de Escaneo de Redes
graph TD
A[Escaneo de Redes] --> B[Escaneo ICMP]
A --> C[Escaneo TCP]
A --> D[Escaneo UDP]
A --> E[Escaneo Furtivo]
Técnicas de Escaneo con Nmap
| Tipo de Escaneo |
Comando |
Propósito |
| Escaneo de Ping |
nmap -sn |
Descubrimiento de red |
| Escaneo TCP SYN |
nmap -sS |
Escaneo furtivo |
| Detección de SO |
nmap -O |
Identificar el SO |
| Detección de Versión de Servicio |
nmap -sV |
Detectar versiones de servicio |
Herramientas de Descubrimiento Avanzadas
Ejemplo de Escaneo Completo
## Descubrimiento de red completo
sudo nmap -sn -PE -PP -PS21,22,23,80,443 192.168.1.0/24
## Detección detallada de servicios y SO
sudo nmap -sS -sV -O 192.168.1.0/24
Protocolos de Descubrimiento
Protocolos Clave de Descubrimiento
| Protocolo |
Función |
Puerto |
| ICMP |
Conectividad de red |
N/A |
| ARP |
Mapeo de red local |
N/A |
| SNMP |
Información del dispositivo de red |
161/162 |
Consideraciones Éticas
- Obtener siempre la autorización adecuada.
- Respetar los límites de la red.
- Utilizar las técnicas de descubrimiento de forma responsable.
Herramientas y Técnicas
Herramientas de Descubrimiento Populares
## Instalar herramientas de descubrimiento
sudo apt update
sudo apt install nmap netdiscover dnsutils
Buenas Prácticas
- Utilizar múltiples técnicas de descubrimiento.
- Combinar métodos pasivos y activos.
- Validar y documentar los hallazgos.
- Aprovechar los entornos de LabEx para la práctica segura.
Técnicas Avanzadas
Captura de Banners
## Captura simple de banners
nc -v target_ip puerto
Puntos Clave
- Comprender diversas metodologías de descubrimiento.
- Dominar técnicas pasivas y activas.
- Utilizar las herramientas apropiadas de forma responsable.
- Actualizar continuamente las habilidades de descubrimiento.