0% encontró este documento útil (0 votos)
3 vistas2 páginas

Comandos Nmap para Escaneo de Redes

El documento proporciona una guía sobre el uso de Nmap para escanear redes y puertos, incluyendo comandos específicos para identificar dispositivos conectados y servicios activos. Se mencionan alternativas y complementos como Wireshark, así como opciones para generar informes y exportar resultados. También se abordan scripts de Nmap para obtener información detallada sobre sistemas y servicios en la red.

Cargado por

lockxfire
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como TXT, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas2 páginas

Comandos Nmap para Escaneo de Redes

El documento proporciona una guía sobre el uso de Nmap para escanear redes y puertos, incluyendo comandos específicos para identificar dispositivos conectados y servicios activos. Se mencionan alternativas y complementos como Wireshark, así como opciones para generar informes y exportar resultados. También se abordan scripts de Nmap para obtener información detallada sobre sistemas y servicios en la red.

Cargado por

lockxfire
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como TXT, PDF, TXT o lee en línea desde Scribd

nmap -sP (rango de ip ej, 192.168.20.

00/25 : para ver las cantidad de ips


conectadas a tu red
arp -a : en windows
otras alternativas kali: sudo arp-scan -I eth0 --localnet /// sudo netdiscover -r
[Link]/24 //// sudo nmap -sn [Link]/28

nmap -sn (poner ip): se complementa con wireshark, para verificar el tipo de
conexion que tiene un equipo con otro, verifica puertos con actividad entre los
equipos.
sudo nmap -sn (IP): para brindarte la MAC del equipo tambien.

nmap -sn [Link]/24 : para buscar todas las ip dentro de la red. ver con
wireshahrk tambien.

sudo nmap -sn [Link]/24: permite ver mas ip de las que hay en la red.
complementa con wireshark.

nmap -PS (ip): ver puertos y servicios abiertos sobre el equipo.

nmap -PS (ip) -p 80: aclara el puerto a escanear.

nmap -PS22 (ip) -p 22: para escanear el serivctio tcp y ver el puerto especifico,
es para ver si el host esta levantado (up).

nmap -sS (ip) -p 80: escanea puerto mencionado completo pero a medias.

--------------Para busquedas de ip de un rango otro se pone asi: [Link]-


134

Para hacer informes: nmap -v --reason -sS -oX [Link]


--stylesheet="[Link] (ip)

-v --reason: para decirle porque los puertos estan abiertos.


-oX: para exportar en un fichero especifico.
--stylesheet=: para ponerle un estilo a la hoja exportada.

nmap -sT (ip) -p 80: escanea ip y puerto especifico para ver el estado y no
requiere permisos "sudo"

pico nmap-services: ejecutar en la carpeta de nmap para ver informacion de ese


servicio

sudo nmap -sV (ip) -p 21: identifica el tipo de servicio que esta corriendo,
tambien el sistema operativo que utiliza

sudo nmap -v -O (ip): permite ver informacion mucho mas amplia del equipo, como por
ejemplo sistema operativo con su subversion, Cuidado al utilizarlo ya que hay
herramientas que pueden detectar este comando por la cantidad de trafico que
genera.

SE DEBE CONECTAR A INTERNET PARA PODER DESCARGAR EL STYLESHEET UTILIZADO!!

sudo apt-get install amap: instala la herramienta.


sudo nmap -v -reason -sS -oA [Link] (ip): para crear un archivo amap

amap -i [Link] -B: testea servicios y consulta los distintintos tipos


de puertos y servicios tenemos, se complementa con el comando anterior

###### /usr/share/nmap/scripts: ruta donde se encuentran scripts y tareas


automatizadas.
listarlo con ls smb* o snmp* °°° especificar la extension ej:xml

sudo nmap -v -sS -p 139,445 --script=smb-os-discovery [Link]: script para


obtener la informacion exacta del equipo atacar///poner nombre del script del
listado.

sudo nmap -v -sU -p 161 [Link]: hay que usar -sU por el protocolo que
utilizar el puerto 161.
EJ:
sudo nmap -v -sU -p 161 --script=snmp-win32-software [Link]

También podría gustarte