Entradas

pspy monitorear procesos en tiempo real en sistemas Linux

Imagen
  https://www.onlinetis.com pspy monitorear procesos en tiempo real en sistemas Linux pspy (Process Spy) es una herramienta de línea de comandos diseñada para monitorear procesos en tiempo real en sistemas Linux sin necesidad de permisos de superusuario (root) . Es indispensable en pruebas de penetración ( pentesting ) y desafíos CTF ( Capture The Flag ) para la escalada de privilegios , ya que permite descubrir tareas programadas ( cron jobs ), scripts automatizados o ejecuciones de otros usuarios mientras suceden. ¿Cómo funciona? A diferencia de comandos como top o ps , que solo muestran una foto fija en un instante, pspy detecta procesos de vida muy corta (que se ejecutan y se cierran en milisegundos). Lo logra mediante dos técnicas: inotify : Monitorea eventos en el sistema de archivos (como la creación de archivos en /usr/bin , /tmp , etc.). Escaneo del sistema de archivos /proc : Inspecciona continuamente el directorio /proc para capturar los argumentos de la línea de c...

smbmap enumeración en entornos de red Windows/Active Directory

Imagen
https://www.onlinetis.com smbmap enumeración en entornos de red Windows/Active Directory smbmap es una herramienta esencial de enumeración en entornos de red Windows / Active Directory . Permite escanear hosts para descubrir recursos compartidos mediante el protocolo SMB (Server Message Block), verificar permisos de lectura/escritura y descargar o subir archivos de forma automatizada. 🛠️ Uso Básico y Comandos Frecuentes 1. Escaneo Anónimo / Invitado (Guest) Para comprobar qué carpetas compartidas están abiertas sin credenciales: Bash smbmap -H 192.168.1.50 2. Autenticación con Usuario y Contraseña Si cuentas con credenciales de un usuario válido en la red: Bash smbmap -H 192.168.1.50 -u "usuario" -p "contraseña" Si estás en un entorno de Dominio de Active Directory, añade el parámetro -d : Bash smbmap -H 192.168.1.50 -u "usuario" -p "contraseña" -d "DOMINIO.LOCAL" 3. Autenticación con Hash NTLM (Pass-the-Hash) Útil si obtuviste e...