Saltar al contenido
OPS // KITitspentest.sh

E-LS

ls

Lista un directorio con ocultos, modos y fechas — la primera mirada a un punto de apoyo.

Sitio oficialVolver al catálogo

RESUMEN

ls de GNU coreutils (gnu.org/software/coreutils) imprime el listado de un directorio. La forma útil en pentest es casi siempre `ls -la`: todos los archivos, incluidos los dotfiles, con modo, dueño, grupo, tamaño y mtime. Así ves un script world-writable, un `.ssh` inesperado o un backup al lado de la app.

El color, los alias y un `ls -l` sin `-a` esconden los nombres interesantes. Llama a `/bin/ls -la` si la shell puede estar aliasada, y añade `-h` o `--time-style=long-iso` cuando necesites tamaños y fechas que puedas pegar en notas. Recurre solo con una ruta estrecha; para un árbol entero, `find` encaja mejor.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Inspeccionar un web root o un home en busca de dotfiles y backups olvidados.

  • 02

    Revisar dueño y modo de un script o config antes de tratarlo como escribible.

  • 03

    Comparar fechas de un set pequeño de archivos tras un cambio sospechoso.

  • 04

    Confirmar que una ruta de find o de un informe existe de verdad en este host.

PRIMEROS PASOS

Cuando aterrizas en un directorio de un host Linux y necesitas ver qué hay de verdad — incluidos dotfiles, modos y dueños — antes de buscar en el resto del árbol.

  1. Confirma que el directorio está en un host en alcance.
  2. Lista con -la para que salgan nombres ocultos y modos.
  3. Anota dueños inesperados, bits world-writable o nombres que parezcan backups.
  4. Sigue esas rutas con find o leyendo el archivo — no hagas ls recursivo de todo el disco.
ls -la /var/www /home /opt

ANTES DE USARLA

Qué revisar antes de lanzarla

Los alias de shell (`ls="ls --color"` o `ls="ls -F"`) pueden esconder nombres; usa `/bin/ls` cuando el listado se vea demasiado limpio.

Listar un directorio sigue siendo telemetría de acceso a archivos en un host monitorizado — limítalo a los árboles que necesitas.

ls no sirve para cazar en todo el disco; un `ls -lR /` recursivo es lento, ruidoso y peor que un find dirigido.

SIGUE EXPLORANDO

Ver toda la fase →