Exploración de una aplicación web con NMAP

Clase 14 de 35Curso de Análisis de Vulnerabilidades Web con OWASP 2017

Resumen

Vamos a ejecutar nmap en la consola de comandos.

La primera información importante que nos arroja nmap son los puertos en los que el servidor esta exponiendo la aplicación que estamos analizando.

La segunda información son los scripts NCE, diferentes personas han creado scripts para detectar vulnerabilidades en aplicaciones ampliamente utilizadas, nmap puede detectar esas vulnerabilidades en nuestro servidor.