Escaneo avanzado con nmap

Clase 13 de 48Curso de Pentesting 2016

Resumen

Vamos a ver cómo hacer mejores escaneos de puertos con NMAP

  • nmap 192.168.57.7 scaneo básico

  • nmap google.com scaneo hosts o urls

  • nmap 192.168.57.0-20 scaneo de rangos de ips

  • nmap 192.168.57.0-20 scaneo de rangos de ips

  • nmap -iL ips.txt scanea ips de un archivo de texto

  • nmap -p 22 192.168.57.0 scanea un puerto especifico

  • nmap 192.168.57.0 scaneo de rangos de ips

  • nmap -F -iL ips.txt scanea los puertos más conocidos

  • nmap -p 1-100 192.168.57.0-20 scanea los puertos del 1 al 100

  • nmap -p- 192.168.57.0 scanea todos los puertos

  • nmap -F -sT 192.168.57.0 scaneo rapido de puertos con tcp connect

  • nmap -sS 192.168.57.0 scaneo enviando un paquete syn-ack

  • nmap -F -sU 192.168.57.0 scaneo de puertos UDP

  • nmap -Pn 192.168.57.0 scaneo sin realizar ping al inicio

  • nmap -A 192.168.57.0 scaneo detectando servicios y sistema operativo

  • nmap -sV 192.168.57.0 scaneo de servicios corriendo

  • nmap -sV --version-intensity 5 192.168.57.0 scaneo de rango de intensidad

  • nmap 192.168.57.0 -oN salida.txt Guarda el resultado del scaneo en un archivo

  • nmap -sV -sC 192.168.57.0 scaneo con ejecución de scripts por defecto

  • nmap -sV -p 443 -script=ssl-heartbleed muusa.co scanea ejecutando la verificación con el script