Nel mondo del penetration testing e dell’ethical hacking, c'è una fase spesso sottovalutata ma fondamentale: l’enumerazione. È quel momento in cui, dopo aver scoperto che una porta è aperta, vogliamo sapere cosa c’è dietro. Chi c’è? Quali servizi girano? Quali versioni sono installate? L’enumeration è l’arte di raccogliere informazioni dettagliate da un bersaglio, ed è il passo decisivo per preparare un attacco mirato.
In questo articolo ti mostriamo cosa significa enumerare in modo efficace, con una panoramica sulle tecniche più usate da professionisti (e anche da criminal hacker) per ottenere informazioni preziose da reti, servizi, e sistemi.

Cosa significa enumerazione informatica?
Mentre lo scanning si limita a rilevare che un servizio è attivo (es. porta 80 = HTTP), l’enumerazione va più in profondità: raccoglie dati strutturati su:
Utenti
Gruppi
Servizi attivi e relative versioni
Condivisioni di rete
DNS, LDAP, SMB, SNMP, RPC, NTP
Identità dei dispositivi
Configurazioni vulnerabili
È come entrare in un palazzo e iniziare a leggere i nomi sui campanelli, le etichette sulle porte e ascoltare le conversazioni dietro le pareti.
Tecniche di enumerazione e comandi utili
L’enumerazione è il cuore del penetration testing: dopo aver identificato i servizi attivi, è il momento di scoprire cosa c'è dietro le quinte. Ecco le principali categorie e tecniche operative da conoscere.
1. Port Scanning avanzato
Ogni attività di enumerazione parte da una buona ricognizione delle porte aperte e dei servizi esposti. Oltre alle classiche scansioni TCP, strumenti come Nmap permettono di ottenere informazioni avanzate grazie agli script NSE integrati.
Esempi di comandi:
-sC: avvia gli script di default per la raccolta di informazioni-sV: rileva la versione dei servizi attivi--script=vuln: lancia gli script per individuare vulnerabilità note
Queste tipologie di scansioni forniscono dati fondamentali per scegliere quali servizi approfondire con l’enumerazione specifica.
2. SMB Enumeration
Il protocollo SMB (Server Message Block) è usato nei sistemi Windows per la condivisione di file e risorse in rete. Una sua configurazione debole può rivelare condivisioni non protette, nomi utenti, gruppi, hash NTLM, e molto altro.
Strumenti e comandi:
smbclient: permette di elencare le condivisioni visibili, anche in modalità anonimacrackmapexec: strumento potente per testare accessi SMB, utenti, policy password e hash dump
All'interno di reti aziendali, l’SMB enumeration può offrire una porta d’accesso a file sensibili o credenziali lasciate incustodite.
3. LDAP Enumeration
Nei contesti Active Directory, il protocollo LDAP (Lightweight Directory Access Protocol) è spesso esposto all’interno della rete. Se non opportunamente filtrato, consente di interrogare il directory service per ottenere:
Elenco utenti e gruppi
Struttura organizzativa (OU)
Membri di gruppi privilegiati (es. Domain Admins)
Comandi principali:
Un attaccante che riesce a ottenere anche solo un account valido, può usare LDAP per orientarsi all'interno della rete "target" e preparare privilege escalation o attacchi di lateral movement.
4. DNS & SMTP Enumeration
Sebbene spesso ignorati, i servizi DNS e SMTP sono ricchi di informazioni estremamente importanti e preziose. Possono rivelare sottodomini, configurazioni errate e persino utenti validi attraverso tecniche di fuzzing o query specifiche.
DNS
Zone transfer non protetto può rivelare tutta la mappa interna della rete
Reverse lookup può svelare host attivi
SMTP
Con SMTP, tecniche come VRFY e RCPT TO consentono di verificare l’esistenza di indirizzi email aziendali.
Combinato con una raccolta di nomi comuni (users.txt), questo metodo aiuta a generare liste di utenti validi da usare per attacchi successivi come password spraying.
5. SNMP, RPC, NFS & altri protocolli di rete
Alcuni servizi, se mal configurati, possono aprire falle enormi nella sicurezza interna.
SNMP (Simple Network Management Protocol)
Se il community string è impostato su “public” (default), l’attaccante può interrogare router, switch e host per ottenere:
Tabelle di routing
Processi attivi
Utenti loggati
RPC (Remote Procedure Call)
Tipico di ambienti Windows, fornisce accesso a informazioni su utenti, gruppi e SID:
NFS (Network File System)
Un servizio NFS accessibile può consentire il mount remoto di directory, potenzialmente scrivibili o contenenti file di configurazione:
6. Enumerazione Web e CMS
I servizi web sono spesso il primo vettore di attacco. I siti male configurati possono esporre:
Directory nascoste
File di configurazione
Plugin vulnerabili
Nomi utenti validi
Esempi di comandi:
gobuster: effettua brute-force su directory e file nascostiwpscan: scanner per siti WordPress che può enumerare plugin, temi e utenti
CMS non aggiornati, plugin insicuri o file .bak dimenticati sono spesso il punto di ingresso in reti aziendali.

L’importanza di una enumeration strutturata e strategica
L’enumerazione non è solo tecnica, è anche strategia. Più informazioni ottieni, più potrai:
Pianificare attacchi mirati (es. brute-force su utenti reali)
Sfruttare configurazioni deboli
Minimizzare il rumore e l’impatto delle tue attività
Evitare attacchi alla cieca
In un vero penetration test o in un contesto Red Team, l’enumerazione è il 50% del lavoro.
Vuoi imparare a farlo come un vero professionista?
Saper fare enumerazione in modo efficace trasforma un buon pentester in un professionista avanzato.
Nel corso Ethical Hacking di Nexsys, vengono affrontate in modo pratico tutte le tecniche di enumerazione:
Con esercitazioni su macchine reali
Utilizzando strumenti moderni (Nmap, CrackMapExec, BloodHound, LDAP tools, ecc.)
Simulando contesti enterprise con Active Directory
Se vuoi davvero capire come funziona l’hacking etico, inizia da qui: impara a guardare dentro le reti, a leggere le configurazioni, a scoprire ciò che gli altri non vedono.


