Home › Ricognizione › Enumeration servizi
Enumeration servizi
Fase 3: per ogni porta aperta, "spremi" il servizio per estrarre utenti, file, share, versioni. Qui si vince o si perde una box.
Teoria
Nmap ti ha detto quali servizi girano. L'enumeration risponde a cosa posso ottenere da ciascuno: nomi utente, cartelle nascoste, condivisioni di rete, banner con versioni, configurazioni deboli. Ogni servizio ha i suoi tool dedicati.
HTTP/HTTPS (80/443) — la superficie più grande
Directory e file nascosti con una wordlist:
gobuster dir -u http://10.10.123.45 -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
# -x = estensioni da provare. Alternativa moderna: feroxbuster / ffuf
ffuf -u http://10.10.123.45/FUZZ -w /usr/share/wordlists/dirb/common.txt
Sempre guardare a mano: /robots.txt, codice sorgente della pagina, /admin, form di login, header HTTP (curl -I).
SMB (139/445) — condivisioni Windows/Samba
# elenca le share disponibili in sessione anonima
smbclient -L //10.10.123.45/ -N
# connettiti a una share trovata (es. "share")
smbclient //10.10.123.45/share -N
# enum completa: utenti, share, os, policy
enum4linux -a 10.10.123.45
nmap -p445 --script smb-enum-shares,smb-enum-users 10.10.123.45
Le share SMB aperte in anonimo spesso contengono password, backup, chiavi SSH. Scaricale con
get file dentro smbclient.FTP (21)
# login anonimo: username "anonymous", password vuota
ftp 10.10.123.45
# dentro: ls, get file, put file (se scrivibile → possibile upload shell)
SSH (22)
# il banner rivela la versione (per cercare exploit)
nc 10.10.123.45 22
# se hai una chiave privata trovata:
chmod 600 id_rsa && ssh -i id_rsa utente@10.10.123.45
Altri servizi comuni
| Porta | Servizio | Primo comando |
|---|---|---|
| 25 | SMTP (mail) | nmap --script smtp-enum-users · enum utenti con VRFY |
| 53 | DNS | dig axfr @IP dominio (zone transfer) |
| 3306 | MySQL | mysql -h IP -u root -p |
| 3389 | RDP | xfreerdp /v:IP /u:utente |
| 161 | SNMP | snmpwalk -v2c -c public IP |
| 111 | NFS | showmount -e IP → poi mount |
Trovata una versione di un servizio? Cerca subito un exploit:
searchsploit nome versione (vedi Metasploit & searchsploit).Lab autorizzati
THMEnumerationFacileTecniche di enumeration di sistema e servizi. THMNetwork ServicesFacileSMB, Telnet, FTP: enumerare e sfruttare, passo per passo. THMNetwork Services 2FacileNFS, SMTP, MySQL. HTBStarting Point: Dancing / RedeemerFacileBox tutte basate su enumeration di SMB e Redis. Sui tuoi libri: Hacking Exposed – Network Security Secrets & Solutions, Hack Attacks Testing. Vedi Risorse.