Está en la página 1de 11

Análisis de Vulnerabilidades

Daniel Martínez

Fingerprinting
Fingerprinting
• Fingerprinting:
–Técnica utilizada para obtener información sobre los recursos de
las máquinas de un TARGET.
–Recopilación de información sobre:
–Puertos abiertos
–Host en la red
–Sistema operativo utilizado
–Software detrás de los puertos
–Sistemas de protección que pueda haber delante de las máquinas
–Etcétera

Análisis de vulnerabilidades – Daniel Martínez


Fingerprinting
• El fingerprinting permite:
• Obtener una visión de lo que tienen las máquinas
• Objetivo:
• Encontrar vectores de ataque
• Hay diversas herramientas
• Utilizaremos nmap y wireshark
• Nmap implementa diferentes tipos de escaneos:
• Host
• Puertos
• Wireshark nos permitirá ver los paquetes y la lógica
• Los escaneos NO son magia, todo se basa en las respuestas de la máquina
remota

Análisis de vulnerabilidades – Daniel Martínez


Escaneos de red
• TCP Connect ()

Análisis de vulnerabilidades – Daniel Martínez


SYN Scan

Análisis de vulnerabilidades – Daniel Martínez


ACK Scan

Análisis de vulnerabilidades – Daniel Martínez


Null Scan

Análisis de vulnerabilidades – Daniel Martínez


Fin Scan

Análisis de vulnerabilidades – Daniel Martínez


Xmas Scan

Análisis de vulnerabilidades – Daniel Martínez


Idle Scan (Escaneo Zombie)

https://nmap.org/idlescan-es.html
Análisis de vulnerabilidades – Daniel Martínez
www.unir.net
Análisis de vulnerabilidades – Daniel Martínez

También podría gustarte