Laboratorio 07: Reconocimiento y Archivos Ocultos
🎯 Objetivo
Utilizar técnicas de reconocimiento básico para descubrir archivos y rutas ocultas que revelen información sensible del servidor.
📋 Prerrequisitos
- Modo Vulnerable activo.
- Opcional: Herramienta
nmapocurl.
📝 Instrucciones Paso a Paso
Paso 1: Inspección de robots.txt
- Los administradores suelen usar
robots.txtpara ocultar rutas a Google, pero esto también le dice a los hackers dónde mirar. - Navega a:
http://localhost:8080/robots.txt. - Lee el contenido. Deberías ver una línea
Disallow: /secret_config.
Paso 2: Acceso al recurso oculto
- Intenta navegar a la ruta descubierta:
http://localhost:8080/secret_config. - Observa el contenido devuelto.
Paso 3: Escaneo automatizado (Opcional)
- Si tienes
nmapinstalado, abre una terminal. - Ejecuta:
nmap -p 8080 --script http-enum localhost - Observa si Nmap descubre automáticamente estas rutas.
🏁 Verificación
- Debes haber encontrado credenciales o información de configuración en la ruta
/secret_config.
🛡️ Preguntas de Reflexión
- ¿Es
robots.txtun mecanismo de seguridad válido? - ¿Qué es la "Seguridad por Oscuridad" y por qué falla?