# Kit del curso 4 · Escaneo y enumeración de servicios

## Contenido

| Fichero | Para qué sirve |
|---|---|
| `web/lista.txt` | Lista corta de palabras: `admin`, `backup`, `docs` |
| `web/admin/index.html` | Carpeta de laboratorio que existe (respuesta 200) |
| `web/docs/index.html` | Carpeta de laboratorio que existe (respuesta 200) |
| `web/lanzar-servidor.sh` | Arranca el servidor de prueba en 127.0.0.1:8000 y guarda su registro en `acceso.log` |

No hay carpeta `backup`, a propósito: debe responder 404.

## Requisitos

- Python 3, `curl`, Bash.

## Terminal que cubre

**Terminal: lo que automatizan gobuster y ffuf** (diapositiva «Enumeración de directorios con gobuster y ffuf»):

1. En una terminal: `cd web` y `bash lanzar-servidor.sh` (queda en primer plano; no cierres esa terminal).
2. En otra terminal, dentro de `web`: ejecuta las órdenes de la diapositiva (`H=127.0.0.1:8000`, el bucle con `curl` y `tail -3 acceso.log`).
3. Resultado esperado: `200 admin`, `404 backup`, `200 docs`, y en el registro la petición `GET /backup/` con 404 y `GET /docs/` con 200.
4. Para parar el servidor: Ctrl+C en la primera terminal.

Variará: la fecha y hora de las líneas del registro. `acceso.log` se vuelve a crear cada vez que lanzas el servidor.

## No necesitan ficheros

- **Terminal: scripts NSE por defecto con -sC** («Scripts NSE por categorías»): necesita un servidor web propio en el 8000 (`python3 -m http.server 8000 --bind 127.0.0.1`, en otra terminal). Variarán la versión de Python y de Nmap en la salida.
- **Terminal: el coste del ritmo en el tiempo de escaneo** («Las plantillas de temporización, de T0 a T5»): solo `nmap` sobre 127.0.0.1. Variarán los tiempos (en la diapositiva: 0,45 s con `-T4` y 8,59 s con `-T2`); lo que debe verse es que `-T2` tarda muchas veces más.
