Back to: Profesional Experto en Ciberseguridad y Hacking Ético Empresarial
1. 🧭 INTRODUCCIÓN
En entornos ofensivos, localizar archivos es esencial para encontrar configuraciones expuestas, contraseñas duras, scripts maliciosos o componentes olvidados. Kali Linux proporciona diversas herramientas que permiten realizar búsquedas avanzadas en tiempo real o a través de bases de datos.
2. 🛠️ HERRAMIENTAS DE BÚSQUEDA
find— Búsqueda profunda en árbol de archivos.locate— Usa una base de datos precargada conupdatedb.which— Verifica la ruta de comandos dentro del$PATH.
find para búsquedas precisas en tiempo real. Usa locate para velocidad, pero asegúrate de tener una base actualizada.
3. 🧪 EJEMPLOS PRÁCTICOS
🔍 Buscar archivos por nombre:
find / -name "passwd"
El sistema intenta buscar en todo el filesystem. Algunas rutas están protegidas, por lo que aparecen errores de Permiso denegado.
Evita ruido en resultados:
find / -name "passwd" 2>/dev/null
find /home/kali -type f -name "*.txt"
⚡ Búsqueda rápida con locate:
locate nmap
locate consulta una base de datos indexada, por eso es mucho más rápido que find.
Si no hay resultados:
sudo updatedb
📍 Detectar la ruta de binarios:
which python3
which muestra la ruta exacta del binario ejecutado en el sistema.
- Validar ubicación de herramientas (nmap, python, metasploit).
- Detectar binarios alterados o maliciosos.
- Identificar rutas para explotación o escalada de privilegios.
-iname→ ignora mayúsculas/minúsculas*.conf→ archivos de configuración*.bak→ respaldos sensiblesid_rsa*→ claves privadas SSH
4. 🕵️ USO EN PENTESTING
Estas herramientas son clave para descubrir:
- Backups no cifrados (.bak, .old, .zip)
- Llaves privadas SSH en sistemas comprometidos
- Webshells o scripts olvidados
- Configuraciones expuestas con credenciales
5. ✅ RECOMENDACIONES PROFESIONALES
- Evita
find /como root en producción: puede generar sobrecarga. - Usa
-type fo-type dpara afinar tus búsquedas. - En scripts, valida primero con
locatey luego confirma conlsofile. - Filtra por extensión:
find /var -name "*.log"
🔗 Consulta adicional y referencias
Para perfeccionar tu habilidad en la búsqueda ofensiva de archivos, explora los siguientes enlaces:
Leave a Reply