Comando Descripción Ejemplo
nmap -v <host> Escaneo TCP básico con nmap -v localhost
salida detallada ([Link])
nmap <IP>-<IP2> Escanea un rango de nmap [Link]-115
direcciones IP
nmap -p <puerto> <IP> Escanea puertos nmap -p 80
específicos [Link]
nmap -p 80-995 <IP> Escanea un rango de nmap -p 80-995
puertos [Link]
nmap -p- localhost Escanea todos los puertos nmap -p- localhost
(0–65535)
nmap -sS <IP> Escaneo TCP SYN nmap -sS
(half-open) [Link]
nmap -sT <IP>* Escaneo TCP Connect nmap -sT
(handshake completo, apto [Link]
sin privilegios root)
nmap -O <IP> Detección del sistema nmap -O [Link]
operativo sobre el host
nmap -A <IP> Detección de SO y servicios nmap -A [Link]
(escaneo agresivo)
nmap -sV <IP> Detección de versión de nmap -sV [Link]
servicios
nmap -sV Escaneo agresivo de nmap -sV
--version-intensity 5 versión de servicios --version-intensity 5
<IP> [Link]
nmap -sV Escaneo sigiloso de nmap -sV
--version-intensity 0 banners de servicios --version-intensity 0
<IP> [Link]
nmap <IP>/XX Escaneo de subred usando nmap [Link]/24
notación CIDR
nmap -sP <IP>/XX Ping scan para descubrir nmap -sP
hosts en una subred [Link]/24
nmap -F <IP>/XX Escaneo rápido de puertos nmap -F
comunes en una subred [Link]/24
nmap -sS -O <IP>/XX Escaneo sigiloso de subred nmap -sS -O
con detección de SO [Link]/24
nmap -sV -p 443 Usa NSE para buscar nmap -sV -p 443
--script=ssl‑heartble vulnerabilidades específicas --script=ssl-heartble
ed <IP> (ej.: Heartbleed) ed [Link]
nmap Actualiza la base de datos nmap
--script-updatedb de scripts NSE --script-updatedb
nmap --script-help Muestra ayuda y detalles de nmap
<nombre> un script NSE específico --script-help=ssl-hea
rtbleed
nmap -PN -p 80 Evita el descubrimiento de nmap -PN -p 80
[Link] hosts (no ping) para ser [Link]
menos detectable