Escaneo Básico de Puertos
nmap -sV -T4 [Link]
-sV: Detecta versiones de servicios (Ej: Apache 2.4.7).
-T4: Velocidad rápida (sin saturar la red).
Escaneo Completo (Todos los Puertos)
nmap -p- -sV -sC -oN full_scan.txt [Link]
-p-: Escanea todos los puertos (1-65535).
-sC: Ejecuta scripts básicos de Nmap (Ej: detectar CMS, vulnerabilidades).
-oN: Guarda resultados en un archivo (full_scan.txt).
Escaneo Stealth (SYN Scan)
nmap -sS -Pn -n [Link]
-sS: Escaneo SYN (no completa la conexión TCP, más sigiloso).
-Pn: Omite el descubrimiento de hosts (útil si hay firewall).
-n: Desactiva resolución DNS (más rápido).
Detección de Sistema Operativo
nmap -O [Link]
Escaneo con Scripts de Vulnerabilidad
nmap --script vuln [Link]
Escaneo UDP (Puertos Claves)
nmap -sU -p 53,161,123 [Link]
-sU: Escaneo UDP (puertos como DNS, SNMP, NTP).
Nota: Los escaneos UDP son lentos (requiere paciencia).
Bypass Firewall (Fragmentación de Paquetes)
nmap -f -D [Link],ME [Link]
-f: Fragmenta paquetes (evita IDS).
-D: IP decoy (oculta tu IP real).
EJEMPLO REAL EN UN CTF
Objetivo: Escanear un servidor web en un CTF.
bash
nmap -p 80,443,8080 -sV --script=http-enum [Link]
Detecta si hay un servidor web (puerto 80/443).
Enumera directorios comunes (/admin, /backup) con http-enum.
TIPS AVANZADOS
Optimizar velocidad:
nmap -T4 --min-rate=1000 [Link]
Guardar en múltiples formatos:
nmap -oA scan_results [Link] # Crea .nmap, .xmlCTF/Pentest completo: nmap -p- -sV -sC -
oN full_scan.txt <IP>
Evadir firewalls: nmap -sS -Pn -f <IP>