burstServices & Internals Enumeration


Ultimo inicio de sesión del usuario

También puede ser útil consultar la última hora de inicio de sesión de cada usuario para ver cuándo suelen iniciar sesión en el sistema y con qué frecuencia.

Matthewzx@htb[/htb]$ lastlog

Username         Port     From             Latest
root                                       **Never logged in**
daemon                                     **Never logged in**
bin                                        **Never logged in**
sys                                        **Never logged in**
sync                                       **Never logged in**
...SNIP...
systemd-coredump                           **Never logged in**
mrb3n            pts/1    10.10.14.15      Tue Aug  2 19:33:16 +0000 2022
lxd                                        **Never logged in**
bjones                                     **Never logged in**
administrator.ilfreight                           **Never logged in**
backupsvc                                  **Never logged in**
cliff.moore      pts/0    127.0.0.1        Tue Aug  2 19:32:29 +0000 2022
logger                                     **Never logged in**
shared                                     **Never logged in**
stacey.jenkins   pts/0    10.10.14.15      Tue Aug  2 18:29:15 +0000 2022
htb-student      pts/0    10.10.14.15      Wed Aug  3 13:37:22 +0000 2022              

Historial de comandos

A veces también encontramos archivos de historial especiales creados por scripts o programas.


Encontrar archivos de historial

También es recomendable comprobar si hay trabajos cron en el sistema. Los trabajos cron en sistemas Linux son similares a las tareas programadas de Windows. Suelen configurarse para realizar tareas de mantenimiento y copias de seguridad.


Versión Sudo

También es una buena idea comprobar si la sudoversión instalada en el sistema es vulnerable a algún exploit antiguo o reciente.


Straces para el diagnóstico

La herramienta strace en Linux se utiliza para rastrear y analizar las llamadas al sistema y el procesamiento de señales. Proporciona un seguimiento detallado del comportamiento de un programa, lo que permite comprender cómo accede a los recursos del sistema, procesa señales y maneja entradas y salidas. También se puede usar para identificar posibles vectores de ataque, como solicitudes específicas a hosts remotos mediante contraseñas o tokens.


Archivos de Configuración

Documentación sobre la Enumeración de Archivos de Configuración en Linux

En sistemas operativos Linux, los archivos de configuración son esenciales para la gestión y personalización de servicios y aplicaciones.


Enumeración de Servicios en Ejecución por Usuario

En sistemas Linux, la enumeración de procesos en ejecución es fundamental para comprender qué servicios están activos, qué recursos utilizan y cómo interactúan con el sistema.

Last updated