nmap -sP (rango de ip ej, 192.168.20.
00/25 : para ver las cantidad de ips
conectadas a tu red
arp -a : en windows
otras alternativas kali: sudo arp-scan -I eth0 --localnet /// sudo netdiscover -r
[Link]/24 //// sudo nmap -sn [Link]/28
nmap -sn (poner ip): se complementa con wireshark, para verificar el tipo de
conexion que tiene un equipo con otro, verifica puertos con actividad entre los
equipos.
sudo nmap -sn (IP): para brindarte la MAC del equipo tambien.
nmap -sn [Link]/24 : para buscar todas las ip dentro de la red. ver con
wireshahrk tambien.
sudo nmap -sn [Link]/24: permite ver mas ip de las que hay en la red.
complementa con wireshark.
nmap -PS (ip): ver puertos y servicios abiertos sobre el equipo.
nmap -PS (ip) -p 80: aclara el puerto a escanear.
nmap -PS22 (ip) -p 22: para escanear el serivctio tcp y ver el puerto especifico,
es para ver si el host esta levantado (up).
nmap -sS (ip) -p 80: escanea puerto mencionado completo pero a medias.
--------------Para busquedas de ip de un rango otro se pone asi: [Link]-
134
Para hacer informes: nmap -v --reason -sS -oX [Link]
--stylesheet="[Link] (ip)
-v --reason: para decirle porque los puertos estan abiertos.
-oX: para exportar en un fichero especifico.
--stylesheet=: para ponerle un estilo a la hoja exportada.
nmap -sT (ip) -p 80: escanea ip y puerto especifico para ver el estado y no
requiere permisos "sudo"
pico nmap-services: ejecutar en la carpeta de nmap para ver informacion de ese
servicio
sudo nmap -sV (ip) -p 21: identifica el tipo de servicio que esta corriendo,
tambien el sistema operativo que utiliza
sudo nmap -v -O (ip): permite ver informacion mucho mas amplia del equipo, como por
ejemplo sistema operativo con su subversion, Cuidado al utilizarlo ya que hay
herramientas que pueden detectar este comando por la cantidad de trafico que
genera.
SE DEBE CONECTAR A INTERNET PARA PODER DESCARGAR EL STYLESHEET UTILIZADO!!
sudo apt-get install amap: instala la herramienta.
sudo nmap -v -reason -sS -oA [Link] (ip): para crear un archivo amap
amap -i [Link] -B: testea servicios y consulta los distintintos tipos
de puertos y servicios tenemos, se complementa con el comando anterior
###### /usr/share/nmap/scripts: ruta donde se encuentran scripts y tareas
automatizadas.
listarlo con ls smb* o snmp* °°° especificar la extension ej:xml
sudo nmap -v -sS -p 139,445 --script=smb-os-discovery [Link]: script para
obtener la informacion exacta del equipo atacar///poner nombre del script del
listado.
sudo nmap -v -sU -p 161 [Link]: hay que usar -sU por el protocolo que
utilizar el puerto 161.
EJ:
sudo nmap -v -sU -p 161 --script=snmp-win32-software [Link]