Home › Ricognizione › Enumeration servizi

Enumeration servizi

Fase 3: per ogni porta aperta, "spremi" il servizio per estrarre utenti, file, share, versioni. Qui si vince o si perde una box.

Teoria

Nmap ti ha detto quali servizi girano. L'enumeration risponde a cosa posso ottenere da ciascuno: nomi utente, cartelle nascoste, condivisioni di rete, banner con versioni, configurazioni deboli. Ogni servizio ha i suoi tool dedicati.

HTTP/HTTPS (80/443) — la superficie più grande

Directory e file nascosti con una wordlist:

gobuster dir -u http://10.10.123.45 -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
# -x = estensioni da provare. Alternativa moderna: feroxbuster / ffuf
ffuf -u http://10.10.123.45/FUZZ -w /usr/share/wordlists/dirb/common.txt

Sempre guardare a mano: /robots.txt, codice sorgente della pagina, /admin, form di login, header HTTP (curl -I).

SMB (139/445) — condivisioni Windows/Samba

# elenca le share disponibili in sessione anonima
smbclient -L //10.10.123.45/ -N
# connettiti a una share trovata (es. "share")
smbclient //10.10.123.45/share -N
# enum completa: utenti, share, os, policy
enum4linux -a 10.10.123.45
nmap -p445 --script smb-enum-shares,smb-enum-users 10.10.123.45
Le share SMB aperte in anonimo spesso contengono password, backup, chiavi SSH. Scaricale con get file dentro smbclient.

FTP (21)

# login anonimo: username "anonymous", password vuota
ftp 10.10.123.45
# dentro: ls, get file, put file (se scrivibile → possibile upload shell)

SSH (22)

# il banner rivela la versione (per cercare exploit)
nc 10.10.123.45 22
# se hai una chiave privata trovata:
chmod 600 id_rsa && ssh -i id_rsa utente@10.10.123.45

Altri servizi comuni

PortaServizioPrimo comando
25SMTP (mail)nmap --script smtp-enum-users · enum utenti con VRFY
53DNSdig axfr @IP dominio (zone transfer)
3306MySQLmysql -h IP -u root -p
3389RDPxfreerdp /v:IP /u:utente
161SNMPsnmpwalk -v2c -c public IP
111NFSshowmount -e IP → poi mount
Trovata una versione di un servizio? Cerca subito un exploit: searchsploit nome versione (vedi Metasploit & searchsploit).
Sui tuoi libri: Hacking Exposed – Network Security Secrets & Solutions, Hack Attacks Testing. Vedi Risorse.