
๐ESCANEOS NMAP
lista de comandos de Nmap para Kali Linux junto con explicaciones breves de cada parรกmetro:
Escaneo de un solo puerto en una direcciรณn IP:
nmap -p 80 <target_IP>Explicaciรณn: Escanea el puerto 80 en la direcciรณn IP especificada.
Escaneo de los 1000 primeros puertos en una direcciรณn IP:
nmap <target_IP>Explicaciรณn: Escanea los primeros 1000 puertos en la direcciรณn IP especificada.
Escaneo de todos los puertos en una direcciรณn IP:
nmap -p- <target_IP>Explicaciรณn: Escanea todos los puertos en la direcciรณn IP especificada.
Escaneo de versiones de servicios en una direcciรณn IP:
nmap -sV <target_IP>Explicaciรณn: Intenta determinar las versiones de los servicios que se estรกn ejecutando en la direcciรณn IP especificada.
Escaneo de sistemas operativos en una direcciรณn IP:
nmap -O <target_IP>Explicaciรณn: Intenta identificar el sistema operativo que se estรก ejecutando en la direcciรณn IP especificada.
Escaneo de puertos TCP especรญficos en una direcciรณn IP:
nmap -p 22,80,443 <target_IP>Explicaciรณn: Escanea los puertos TCP 22, 80 y 443 en la direcciรณn IP especificada.
Escaneo de puertos UDP en una direcciรณn IP:
nmap -sU <target_IP>Explicaciรณn: Escanea los puertos UDP en la direcciรณn IP especificada.
Escaneo de los 1000 primeros puertos con detecciรณn de servicios y sistema operativo:
nmap -A <target_IP>Explicaciรณn: Realiza un escaneo completo con detecciรณn de servicios y sistema operativo en la direcciรณn IP especificada.
Escaneo sigiloso (Stealth Scan) usando TCP SYN (no establece la conexiรณn):
nmap -sS <target_IP>Explicaciรณn: Escaneo furtivo que utiliza paquetes SYN para determinar la respuesta del puerto sin establecer una conexiรณn completa.
Escaneo de servicios en puertos especรญficos:
Explicaciรณn: Muestra informaciรณn sobre servicios especรญficos en los puertos abiertos.
Escaneo rรกpido de los 1000 primeros puertos:
Explicaciรณn: Realiza un escaneo rรกpido de los primeros 1000 puertos en la direcciรณn IP especificada.
Escaneo de scripts y detecciรณn de servicios y sistema operativo:
Explicaciรณn: Ejecuta scripts, detecta servicios y determina el sistema operativo en la direcciรณn IP especificada.
Escaneo de puertos TCP SYN con resoluciรณn de nombres:
Explicaciรณn: Realiza un escaneo furtivo utilizando paquetes SYN y resuelve nombres de host.
Escaneo de red completa (especificando una red CIDR):
Explicaciรณn: Escanea toda la red especificada usando la notaciรณn CIDR.
Escaneo de hosts en un rango de direcciones IP:
Explicaciรณn: Escanea un rango de direcciones IP especรญfico.
Escaneo de los 100 primeros puertos en modo silencioso:
Explicaciรณn: Realiza un escaneo silencioso de los primeros 100 puertos y muestra los puertos abiertos.
Escaneo de hosts vivos con detecciรณn de sistemas operativos:
Explicaciรณn: Escanea hosts vivos en una subred y realiza la detecciรณn del sistema operativo.
Escaneo de un rango de puertos especรญfico:
Explicaciรณn: Escanea un rango especรญfico de puertos en la direcciรณn IP especificada.
Escaneo de top N puertos mรกs comunes (Top 20):
Explicaciรณn: Escanea los 20 puertos mรกs comunes en la direcciรณn IP especificada.
Escaneo de hosts utilizando un archivo de lista de direcciones IP:
Explicaciรณn: Escanea hosts utilizando una lista de direcciones IP especificada en un archivo.
Escaneo de scripts avanzados y versiรณn de servicios:
Explicaciรณn: Utiliza scripts de detecciรณn de vulnerabilidades (
vuln) junto con la detecciรณn de servicios en la direcciรณn IP especificada.
Escaneo de puertos especรญficos y detecciรณn de servicios/versiรณn en XML:
Explicaciรณn: Escanea los puertos 80 y 443 con detecciรณn de servicios y versiones, y guarda la salida en formato XML.
Escaneo de versiones con detecciรณn de firewall:
Explicaciรณn: Aumenta la intensidad de detecciรณn de versiones y realiza un escaneo no privilegiado para simular la detecciรณn de un firewall.
Escaneo de puertos especรญficos y salida en formato greppable:
Explicaciรณn: Escanea los puertos 22, 80 y 443, ejecuta scripts HTTP y guarda la salida en formato greppable.
Escaneo de IPv6 en paralelo y detectar hosts vivos:
Explicaciรณn: Realiza un escaneo de hosts IPv6 sin enviar paquetes de ping y muestra hosts vivos.
Escaneo de subred con detecciรณn de servicios y sistema operativo:
Explicaciรณn: Escanea todos los puertos con detecciรณn de servicios y sistema operativo utilizando un nivel de velocidad T4.
Escaneo utilizando TFTP para detectar hosts vivos:
Explicaciรณn: Utiliza el script
broadcast-tftp-discoverpara detectar hosts vivos en una subred mediante TFTP.
Escaneo de hosts vivos mediante ARP:
Explicaciรณn: Utiliza el protocolo ARP para determinar hosts vivos en una subred.
Escaneo de hosts utilizando tรฉcnicas de evasiรณn (-f y --mtu):
Explicaciรณn: Utiliza tรฉcnicas de fragmentaciรณn y ajuste de MTU para evadir la detecciรณn.
Escaneo de hosts utilizando T1 (mรกxima fiabilidad):
Explicaciรณn: Utiliza el nivel de velocidad T1 para un escaneo mรกs lento pero mรกs fiable.
Escaneo de servicios HTTP con detecciรณn de vulnerabilidades:
Explicaciรณn: Utiliza scripts de detecciรณn de vulnerabilidades en servicios HTTP para identificar posibles problemas de seguridad.
Escaneo de SMB (Server Message Block) con detecciรณn de informaciรณn:
Explicaciรณn: Ejecuta scripts para descubrir el sistema operativo, el modo de seguridad y la habilitaciรณn de SMBv2 en hosts con servicios SMB.
Escaneo de SNMP con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts de informaciรณn SNMP para obtener detalles sobre dispositivos y servicios SNMP.
Escaneo de servicios FTP con detecciรณn de credenciales dรฉbiles:
Explicaciรณn: Ejecuta scripts que intentan acceder a servicios FTP de manera anรณnima y tambiรฉn realizan ataques de fuerza bruta.
Escaneo de servicios DNS con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts para intentar realizar transferencias de zona y detectar configuraciones de recursividad en servidores DNS.
Escaneo de servicios SMTP con detecciรณn de vulnerabilidades:
Explicaciรณn: Ejecuta scripts que buscan vulnerabilidades en servicios SMTP, como problemas de configuraciรณn o configuraciones inseguras.
Escaneo de servicios MySQL con detecciรณn de informaciรณn y credenciales dรฉbiles:
Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servidores MySQL y realizar ataques de fuerza bruta en las credenciales.
Escaneo de servicios SSH con detecciรณn de informaciรณn y credenciales dรฉbiles:
Explicaciรณn: Ejecuta scripts para enumerar algoritmos SSH, obtener informaciรณn sobre el host y realizar ataques de fuerza bruta en servicios SSH.
Escaneo de servicios RPC (Remote Procedure Call) con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios RPC en el host.
Escaneo de servicios SNMP con detecciรณn de informaciรณn y enumeraciรณn de usuarios:
Explicaciรณn: Ejecuta scripts para obtener informaciรณn SNMP y realizar ataques de fuerza bruta en servicios SNMP para enumerar usuarios.
Escaneo de servicios LDAP con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts para buscar informaciรณn y enumerar detalles sobre servicios LDAP en el host.
Escaneo de servicios HTTPS con detecciรณn de vulnerabilidades:
Explicaciรณn: Ejecuta scripts que buscan vulnerabilidades especรญficas en servicios HTTPS.
Escaneo de servicios NTP con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios NTP y sus configuraciones.
Escaneo de servicios Oracle con detecciรณn de informaciรณn:
Explicaciรณn: Ejecuta scripts para obtener informaciรณn sobre la versiรณn de servicios Oracle TNS (Transparent Network Substrate).
Escaneo de servicios MSSQL con detecciรณn de informaciรณn y credenciales dรฉbiles:
Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios MSSQL y realizar ataques de fuerza bruta en las credenciales.
Escaneo de servicios VNC con detecciรณn de informaciรณn y credenciales dรฉbiles:
Explicaciรณn: Ejecuta scripts para buscar posibles vulnerabilidades y realizar ataques de fuerza bruta en servicios VNC.
Escaneo de servicios UPnP con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios UPnP y sus configuraciones.
Escaneo de servicios DNS con detecciรณn de transferencia de zona:
Explicaciรณn: Ejecuta scripts para intentar realizar transferencias de zona en servicios DNS.
Escaneo de servicios SIP (Session Initiation Protocol) con detecciรณn de informaciรณn:
Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios SIP y realizar ataques de fuerza bruta en credenciales.
Escaneo de servicios usando tรฉcnicas de evasiรณn de firewall (fragmentaciรณn de paquetes y tiempo de espera aleatorio):
Explicaciรณn: Utiliza tรฉcnicas de fragmentaciรณn de paquetes y aleatorizaciรณn de tiempos de espera para evadir la detecciรณn de firewall.
Estos comandos proporcionan una variedad de enfoques para explorar servicios y detectar posibles vulnerabilidades.
Last updated