Está en la página 1de 32

Laboratorio CEH (Tools: recong-ng, maltego, nmap)

IP de Kali

Ejecutamos el siguiente comando

Creando espacio de trabajo


Agregando dominio

Ahora, buscamos netcraft

Una vez haberlo encontrado el modulo, lo cargamos

Y luego de ello, lo ejecutamos


Los resultados obtenidos fueron los siguientes

Ahora, usamos un módulo para big, de la misma forma que el caso anterior, seleccionamos
uno de ellos, lo cargamos y lo ejecutamos
Resultados
Ahora usaremos el módulo de Fuerza Bruta

Los resultados son los siguientes


Ejecutamos el comando back para salir
Una vez más repetimos el ultimo comando

Nuevamente ingresamos a recon-ng y creamos una nueva área de trabajo


Ahora usaremos el módulo de whois

Vemos los resultados encontrados


Ahora usaremos el modulo para buscar personas

Ahora, usaremos el módulo de perfiles


Problemas de instalación de herramienta usando apt

Error

Solución

Matar el proceso del comando apt e intentar de nuevo


Configuración de Maltego

Desde el buscador, tipeamos parte del nombre


Cargando Maltego

Al inicio, nos muestra las versiones de maltego a usar


Usaremos la versión seleccionada

Ahora, nos pide ingresar ingresar nuestras credenciales de acceso, o en todo caso, si no se
dispone de una, iniciar el registro en el portal de paterva

Aquí ingresamos nuestros datos, para finalmente damos clic en “Registrar”


Puede darse el caso que cuando quieras registrar tu cuenta de correo, puede que
anteriormente ya haya estado registrado

Entonces, en ese caso, se pide una dirección de correo y allí le llegara la información para
restablecer la contraseña al portal

Luego de ello, llega un correo en la cual debemos dar clic allí para poder generar nuestra nueva
clave
Luego de hacer clic, aparecerá una nueva pantalla que nos pedirá ingresar la nueva credencial
con su respectiva confirmación
Nuevamente regresamos a Maltego, e ingresamos los datos solicitados

Luego de ello, se procede a validar los datos ingresados


Finalmente, nuestros datos fueron validados, y damos clic en “Next”

Luego de ello, comienza la “instalación de las transformadas”


Aquí nuevamente damos clic en “next” para terminar la instalación de las transformadas

Nuevamente damos clic en “Next”


Para terminar la instalación, damos clic en “Finish”

Luego de ellos, nos vamos a la pestaña “Infraestructura” – “Website”


Luego de ello, colocamos la url a la cual queremos obtener información, y luego de ello, damos
clic derecho y seleccionar “Todas las transformadas”

Luego, seleccionamos la opción mostrada


Luego de ello, nos mostrara las tecnologías asociadas al dominio en mención

Viendo los resultados más a detalle


Ahora consultamos por el tema de DNS sobre el dominio en mención

Luego de ello, mostramos la opción que se observa


Los resultados de los subdominios encontrados

Ahora hacemos una nueva consulta, sobre el registro SPF


Los resultados a continuación

Ahora, damos clic en el icono de “+”

Ahora nos vamos a la pestaña “Personal” – “Person” y lo arrastramos al área de trabajo


Sobre la persona a la que queremos obtener información, hacemos clic derecho y
seleccionamos la opción mostrada
Los resultados de la consulta solicitada, se muestran a continuación

Uso de NMAP

Para este caso, usaremos su versión en GUI desde Kali


Creamos un nuevo perfil personalizado, a nuestro gusto

Ahora, asignamos un nombre al perfil

En la parte de “SCAN”, marcamos las opciones mostradas


En la pestaña “Ping” marcamos la 1era opción
Creamos un archivo de texto, en la cual agregamos algunas direcciones ip’s.

Validamos la ruta donde se grabó el archivo

En la parte de “Target”, seleccionamos el archivo donde figuran la relación de ip’s


En la pestaña “Other”, marcamos las opciones mostradas y finalmente grabamos los cambios

Luego de ello, ya podemos ver el perfil creado anteriormente


Nuevamente haremos una modificación, en la pestaña “Other” como se observa

Ahora, crearemos un nuevo perfil

En la parte superior, dejamos los comandos mostrados sobre el recuadro rojo


Aquí agregamos el script para ver versión vulnerable del servicio SMB a ataques de tipo
Ransomware

Aquí solo asignamos el nombre del perfil , para luego grabamos los cambios

También podría gustarte