> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-la-red/ataques-de-red/enumeracion-de-red.md).

# Enumeración de red

#### 📌 ¿Qué es?

* Fase posterior a **host discovery** y **port scanning**.
* Su objetivo es **identificar información detallada** de los sistemas y servicios descubiertos.
* Implica conexión activa a los servicios detectados para extraer datos útiles para el ataque.

***

#### 🎯 Objetivos comunes

* Obtener información como:
  * ✅ **Usuarios**
  * ✅ **Shares (recursos compartidos)**
  * ✅ **Servicios mal configurados**
  * ✅ **Versiones de software**
  * ✅ **Dominios y grupos**

***

#### 🛠️ Protocolos y servicios comunes a enumerar

* SMB
* RPC
* SNMP
* LDAP
* FTP
* HTTP
* SSH
* SMTP
* NetBIOS
* DNS

*(Especialmente si están mal configurados o innecesariamente expuestos)*

***

#### 🔄 Enumeración vs Escaneo

| Escaneo                                  | Enumeración                                                  |
| ---------------------------------------- | ------------------------------------------------------------ |
| Identifica puertos y servicios abiertos. | Interactúa con servicios para obtener información detallada. |
| Menos intrusivo.                         | Más intrusivo (requiere conexión activa).                    |

***

### 🧭 Metodología de Pentesting

| **Fase**                          | **Subfases Principales**                                                                                   |
| --------------------------------- | ---------------------------------------------------------------------------------------------------------- |
| 🕵️‍♂️ Recolección de Información | <p>- OSINT<br>- Recolección pasiva<br>- Recolección activa</p>                                             |
| 🌐 Descubrimiento de Red          | <p>- Descubrimiento de hosts<br>- Escaneo de puertos<br>- Detección de servicios y sistemas operativos</p> |
| 🔍 Enumeración                    | <p>- Enumeración de servicios<br>- Enumeración de usuarios<br>- Enumeración de recursos compartidos</p>    |
| 💥 Explotación                    | <p>- Identificación y análisis de vulnerabilidades<br>- Desarrollo o uso de exploits</p>                   |
| 🛠️ Post-Explotación              | <p>- Enumeración local<br>- Escalada de privilegios<br>- Acceso a credenciales</p>                         |
| 🔐 Persistencia y Evasión         | <p>- Movimiento lateral<br>- Mantenimiento de acceso<br>- Evasión de defensas</p>                          |
| 📝 Reporte                        | <p>- Redacción del informe técnico y ejecutivo<br>- Recomendaciones de remediación</p>                     |
