0% encontró este documento útil (0 votos)
3 vistas2 páginas

Comandos útiles de Nmap para escaneo

El documento proporciona una lista de comandos de Nmap junto con sus descripciones y ejemplos de uso. Incluye comandos para escaneos básicos, detección de sistemas operativos, escaneos de puertos y subredes, así como el uso de scripts NSE. Es una guía útil para realizar diversas tareas de escaneo de red.

Cargado por

gh05t2k
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas2 páginas

Comandos útiles de Nmap para escaneo

El documento proporciona una lista de comandos de Nmap junto con sus descripciones y ejemplos de uso. Incluye comandos para escaneos básicos, detección de sistemas operativos, escaneos de puertos y subredes, así como el uso de scripts NSE. Es una guía útil para realizar diversas tareas de escaneo de red.

Cargado por

gh05t2k
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Comando Descripción Ejemplo

nmap -v <host> Escaneo TCP básico con nmap -v localhost


salida detallada ([Link])

nmap <IP>-<IP2> Escanea un rango de nmap [Link]-115


direcciones IP

nmap -p <puerto> <IP> Escanea puertos nmap -p 80


específicos [Link]

nmap -p 80-995 <IP> Escanea un rango de nmap -p 80-995


puertos [Link]

nmap -p- localhost Escanea todos los puertos nmap -p- localhost
(0–65535)

nmap -sS <IP> Escaneo TCP SYN nmap -sS


(half-open) [Link]

nmap -sT <IP>* Escaneo TCP Connect nmap -sT


(handshake completo, apto [Link]
sin privilegios root)

nmap -O <IP> Detección del sistema nmap -O [Link]


operativo sobre el host

nmap -A <IP> Detección de SO y servicios nmap -A [Link]


(escaneo agresivo)

nmap -sV <IP> Detección de versión de nmap -sV [Link]


servicios

nmap -sV Escaneo agresivo de nmap -sV


--version-intensity 5 versión de servicios --version-intensity 5
<IP> [Link]

nmap -sV Escaneo sigiloso de nmap -sV


--version-intensity 0 banners de servicios --version-intensity 0
<IP> [Link]

nmap <IP>/XX Escaneo de subred usando nmap [Link]/24


notación CIDR

nmap -sP <IP>/XX Ping scan para descubrir nmap -sP


hosts en una subred [Link]/24
nmap -F <IP>/XX Escaneo rápido de puertos nmap -F
comunes en una subred [Link]/24

nmap -sS -O <IP>/XX Escaneo sigiloso de subred nmap -sS -O


con detección de SO [Link]/24

nmap -sV -p 443 Usa NSE para buscar nmap -sV -p 443
--script=ssl‑heartble vulnerabilidades específicas --script=ssl-heartble
ed <IP> (ej.: Heartbleed) ed [Link]

nmap Actualiza la base de datos nmap


--script-updatedb de scripts NSE --script-updatedb

nmap --script-help Muestra ayuda y detalles de nmap


<nombre> un script NSE específico --script-help=ssl-hea
rtbleed

nmap -PN -p 80 Evita el descubrimiento de nmap -PN -p 80


[Link] hosts (no ping) para ser [Link]
menos detectable

También podría gustarte