~avz

administrando el sitio elpolla.net junto con su branding elpolla soluciones y telecomunicaciones 2025

sudo nmap -p- --open -sS -sVC --min-rate 5000 -v -n -Pn 10.10.11.13 -oN tcpScan

Nota: ¿La página tiene un dominio? Añadir al final de /etc/hosts:

$ vim /etc/hosts
[...]
10.10.11.13        runner.htb

Puerto 80: Web

whatweb <IP>
Directory Enumeration

Se usa [[Scripts/Ciberseguridad/dirscan|dirscan]] para ver las páginas visibles y sus carpetas.

./dirscan.sh <IP>

Se usa dirsearch o ffuf para cada carpeta visible encontrada, y después se usará para buscar carpetas no visibles. Empezar por la última subcarpeta e ir bajando a su carpeta padre.

dirsearch -u <LINK>
ffuf -w /opt/SecLists/Discovery/Web-Content/raft-small-words.txt -u <LINK> -mc all -fc 404
Subdirectory Enumeration

Listas a usar (en orden de prioridad):

WordPress
wpscan --url <LINK> -e vp,vt,cb,ul-500