0% encontró este documento útil (0 votos)
8 vistas1 página

Guía de Escaneo de Puertos con Nmap

El documento detalla varios comandos de Nmap para escanear puertos y detectar servicios, sistemas operativos y vulnerabilidades en un servidor. Incluye ejemplos de escaneos básicos, completos, stealth, y UDP, así como técnicas para evadir firewalls y optimizar la velocidad del escaneo. También se presenta un caso práctico en un CTF para escanear un servidor web y enumerar directorios comunes.

Cargado por

compendio
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como ODT, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
8 vistas1 página

Guía de Escaneo de Puertos con Nmap

El documento detalla varios comandos de Nmap para escanear puertos y detectar servicios, sistemas operativos y vulnerabilidades en un servidor. Incluye ejemplos de escaneos básicos, completos, stealth, y UDP, así como técnicas para evadir firewalls y optimizar la velocidad del escaneo. También se presenta un caso práctico en un CTF para escanear un servidor web y enumerar directorios comunes.

Cargado por

compendio
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como ODT, PDF, TXT o lee en línea desde Scribd

Escaneo Básico de Puertos

nmap -sV -T4 [Link]


-sV: Detecta versiones de servicios (Ej: Apache 2.4.7).
-T4: Velocidad rápida (sin saturar la red).

Escaneo Completo (Todos los Puertos)


nmap -p- -sV -sC -oN full_scan.txt [Link]
-p-: Escanea todos los puertos (1-65535).
-sC: Ejecuta scripts básicos de Nmap (Ej: detectar CMS, vulnerabilidades).
-oN: Guarda resultados en un archivo (full_scan.txt).

Escaneo Stealth (SYN Scan)


nmap -sS -Pn -n [Link]
-sS: Escaneo SYN (no completa la conexión TCP, más sigiloso).
-Pn: Omite el descubrimiento de hosts (útil si hay firewall).
-n: Desactiva resolución DNS (más rápido).

Detección de Sistema Operativo


nmap -O [Link]

Escaneo con Scripts de Vulnerabilidad


nmap --script vuln [Link]

Escaneo UDP (Puertos Claves)


nmap -sU -p 53,161,123 [Link]
-sU: Escaneo UDP (puertos como DNS, SNMP, NTP).
Nota: Los escaneos UDP son lentos (requiere paciencia).

Bypass Firewall (Fragmentación de Paquetes)


nmap -f -D [Link],ME [Link]
-f: Fragmenta paquetes (evita IDS).
-D: IP decoy (oculta tu IP real).

EJEMPLO REAL EN UN CTF

Objetivo: Escanear un servidor web en un CTF.


bash
nmap -p 80,443,8080 -sV --script=http-enum [Link]
Detecta si hay un servidor web (puerto 80/443).
Enumera directorios comunes (/admin, /backup) con http-enum.

TIPS AVANZADOS
Optimizar velocidad:
nmap -T4 --min-rate=1000 [Link]

Guardar en múltiples formatos:


nmap -oA scan_results [Link] # Crea .nmap, .xmlCTF/Pentest completo: nmap -p- -sV -sC -
oN full_scan.txt <IP>

Evadir firewalls: nmap -sS -Pn -f <IP>

También podría gustarte