E-LS
ls
Lista un directorio con ocultos, modos y fechas — la primera mirada a un punto de apoyo.
Sitio oficialVolver al catálogo
RESUMEN
ls de GNU coreutils (gnu.org/software/coreutils) imprime el listado de un directorio. La forma útil en pentest es casi siempre `ls -la`: todos los archivos, incluidos los dotfiles, con modo, dueño, grupo, tamaño y mtime. Así ves un script world-writable, un `.ssh` inesperado o un backup al lado de la app.
El color, los alias y un `ls -l` sin `-a` esconden los nombres interesantes. Llama a `/bin/ls -la` si la shell puede estar aliasada, y añade `-h` o `--time-style=long-iso` cuando necesites tamaños y fechas que puedas pegar en notas. Recurre solo con una ruta estrecha; para un árbol entero, `find` encaja mejor.
CASOS DE USO
Casos de uso en un engagement
- 01
Inspeccionar un web root o un home en busca de dotfiles y backups olvidados.
- 02
Revisar dueño y modo de un script o config antes de tratarlo como escribible.
- 03
Comparar fechas de un set pequeño de archivos tras un cambio sospechoso.
- 04
Confirmar que una ruta de find o de un informe existe de verdad en este host.
PRIMEROS PASOS
Cuando aterrizas en un directorio de un host Linux y necesitas ver qué hay de verdad — incluidos dotfiles, modos y dueños — antes de buscar en el resto del árbol.
- Confirma que el directorio está en un host en alcance.
- Lista con -la para que salgan nombres ocultos y modos.
- Anota dueños inesperados, bits world-writable o nombres que parezcan backups.
- Sigue esas rutas con find o leyendo el archivo — no hagas ls recursivo de todo el disco.
ls -la /var/www /home /optANTES DE USARLA
Qué revisar antes de lanzarla
Los alias de shell (`ls="ls --color"` o `ls="ls -F"`) pueden esconder nombres; usa `/bin/ls` cuando el listado se vea demasiado limpio.
Listar un directorio sigue siendo telemetría de acceso a archivos en un host monitorizado — limítalo a los árboles que necesitas.
ls no sirve para cazar en todo el disco; un `ls -lR /` recursivo es lento, ruidoso y peor que un find dirigido.