Page cover

๐Ÿ‘€ESCANEOS NMAP

lista de comandos de Nmap para Kali Linux junto con explicaciones breves de cada parรกmetro:

  1. Escaneo de un solo puerto en una direcciรณn IP:

    nmap -p 80 <target_IP>
    • Explicaciรณn: Escanea el puerto 80 en la direcciรณn IP especificada.

  2. Escaneo de los 1000 primeros puertos en una direcciรณn IP:

    nmap <target_IP>
    • Explicaciรณn: Escanea los primeros 1000 puertos en la direcciรณn IP especificada.

  3. Escaneo de todos los puertos en una direcciรณn IP:

    nmap -p- <target_IP>
    • Explicaciรณn: Escanea todos los puertos en la direcciรณn IP especificada.

  4. Escaneo de versiones de servicios en una direcciรณn IP:

    nmap -sV <target_IP>
    • Explicaciรณn: Intenta determinar las versiones de los servicios que se estรกn ejecutando en la direcciรณn IP especificada.

  5. Escaneo de sistemas operativos en una direcciรณn IP:

    nmap -O <target_IP>
    • Explicaciรณn: Intenta identificar el sistema operativo que se estรก ejecutando en la direcciรณn IP especificada.

  6. Escaneo de puertos TCP especรญficos en una direcciรณn IP:

    nmap -p 22,80,443 <target_IP>
    • Explicaciรณn: Escanea los puertos TCP 22, 80 y 443 en la direcciรณn IP especificada.

  7. Escaneo de puertos UDP en una direcciรณn IP:

    nmap -sU <target_IP>
    • Explicaciรณn: Escanea los puertos UDP en la direcciรณn IP especificada.

  8. Escaneo de los 1000 primeros puertos con detecciรณn de servicios y sistema operativo:

    nmap -A <target_IP>
    • Explicaciรณn: Realiza un escaneo completo con detecciรณn de servicios y sistema operativo en la direcciรณn IP especificada.

  9. Escaneo sigiloso (Stealth Scan) usando TCP SYN (no establece la conexiรณn):

    nmap -sS <target_IP>
    • Explicaciรณn: Escaneo furtivo que utiliza paquetes SYN para determinar la respuesta del puerto sin establecer una conexiรณn completa.

  10. Escaneo de servicios en puertos especรญficos:

  • Explicaciรณn: Muestra informaciรณn sobre servicios especรญficos en los puertos abiertos.

  1. Escaneo rรกpido de los 1000 primeros puertos:

  • Explicaciรณn: Realiza un escaneo rรกpido de los primeros 1000 puertos en la direcciรณn IP especificada.

  1. Escaneo de scripts y detecciรณn de servicios y sistema operativo:

  • Explicaciรณn: Ejecuta scripts, detecta servicios y determina el sistema operativo en la direcciรณn IP especificada.

  1. Escaneo de puertos TCP SYN con resoluciรณn de nombres:

  • Explicaciรณn: Realiza un escaneo furtivo utilizando paquetes SYN y resuelve nombres de host.

  1. Escaneo de red completa (especificando una red CIDR):

  • Explicaciรณn: Escanea toda la red especificada usando la notaciรณn CIDR.

  1. Escaneo de hosts en un rango de direcciones IP:

  • Explicaciรณn: Escanea un rango de direcciones IP especรญfico.

  1. Escaneo de los 100 primeros puertos en modo silencioso:

  • Explicaciรณn: Realiza un escaneo silencioso de los primeros 100 puertos y muestra los puertos abiertos.

  1. Escaneo de hosts vivos con detecciรณn de sistemas operativos:

  • Explicaciรณn: Escanea hosts vivos en una subred y realiza la detecciรณn del sistema operativo.

  1. Escaneo de un rango de puertos especรญfico:

  • Explicaciรณn: Escanea un rango especรญfico de puertos en la direcciรณn IP especificada.

  1. Escaneo de top N puertos mรกs comunes (Top 20):

  • Explicaciรณn: Escanea los 20 puertos mรกs comunes en la direcciรณn IP especificada.

  1. Escaneo de hosts utilizando un archivo de lista de direcciones IP:

  • Explicaciรณn: Escanea hosts utilizando una lista de direcciones IP especificada en un archivo.

  1. Escaneo de scripts avanzados y versiรณn de servicios:

  • Explicaciรณn: Utiliza scripts de detecciรณn de vulnerabilidades (vuln) junto con la detecciรณn de servicios en la direcciรณn IP especificada.

  1. Escaneo de puertos especรญficos y detecciรณn de servicios/versiรณn en XML:

  • Explicaciรณn: Escanea los puertos 80 y 443 con detecciรณn de servicios y versiones, y guarda la salida en formato XML.

  1. Escaneo de versiones con detecciรณn de firewall:

  • Explicaciรณn: Aumenta la intensidad de detecciรณn de versiones y realiza un escaneo no privilegiado para simular la detecciรณn de un firewall.

  1. Escaneo de puertos especรญficos y salida en formato greppable:

  • Explicaciรณn: Escanea los puertos 22, 80 y 443, ejecuta scripts HTTP y guarda la salida en formato greppable.

  1. Escaneo de IPv6 en paralelo y detectar hosts vivos:

  • Explicaciรณn: Realiza un escaneo de hosts IPv6 sin enviar paquetes de ping y muestra hosts vivos.

  1. Escaneo de subred con detecciรณn de servicios y sistema operativo:

  • Explicaciรณn: Escanea todos los puertos con detecciรณn de servicios y sistema operativo utilizando un nivel de velocidad T4.

  1. Escaneo utilizando TFTP para detectar hosts vivos:

  • Explicaciรณn: Utiliza el script broadcast-tftp-discover para detectar hosts vivos en una subred mediante TFTP.

  1. Escaneo de hosts vivos mediante ARP:

  • Explicaciรณn: Utiliza el protocolo ARP para determinar hosts vivos en una subred.

  1. Escaneo de hosts utilizando tรฉcnicas de evasiรณn (-f y --mtu):

  • Explicaciรณn: Utiliza tรฉcnicas de fragmentaciรณn y ajuste de MTU para evadir la detecciรณn.

  1. Escaneo de hosts utilizando T1 (mรกxima fiabilidad):

  • Explicaciรณn: Utiliza el nivel de velocidad T1 para un escaneo mรกs lento pero mรกs fiable.

  1. Escaneo de servicios HTTP con detecciรณn de vulnerabilidades:

  • Explicaciรณn: Utiliza scripts de detecciรณn de vulnerabilidades en servicios HTTP para identificar posibles problemas de seguridad.

  1. Escaneo de SMB (Server Message Block) con detecciรณn de informaciรณn:

  • Explicaciรณn: Ejecuta scripts para descubrir el sistema operativo, el modo de seguridad y la habilitaciรณn de SMBv2 en hosts con servicios SMB.

  1. Escaneo de SNMP con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts de informaciรณn SNMP para obtener detalles sobre dispositivos y servicios SNMP.

  1. Escaneo de servicios FTP con detecciรณn de credenciales dรฉbiles:

  • Explicaciรณn: Ejecuta scripts que intentan acceder a servicios FTP de manera anรณnima y tambiรฉn realizan ataques de fuerza bruta.

  1. Escaneo de servicios DNS con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts para intentar realizar transferencias de zona y detectar configuraciones de recursividad en servidores DNS.

  1. Escaneo de servicios SMTP con detecciรณn de vulnerabilidades:

  • Explicaciรณn: Ejecuta scripts que buscan vulnerabilidades en servicios SMTP, como problemas de configuraciรณn o configuraciones inseguras.

  1. Escaneo de servicios MySQL con detecciรณn de informaciรณn y credenciales dรฉbiles:

  • Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servidores MySQL y realizar ataques de fuerza bruta en las credenciales.

  1. Escaneo de servicios SSH con detecciรณn de informaciรณn y credenciales dรฉbiles:

  • Explicaciรณn: Ejecuta scripts para enumerar algoritmos SSH, obtener informaciรณn sobre el host y realizar ataques de fuerza bruta en servicios SSH.

  1. Escaneo de servicios RPC (Remote Procedure Call) con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios RPC en el host.

  1. Escaneo de servicios SNMP con detecciรณn de informaciรณn y enumeraciรณn de usuarios:

  • Explicaciรณn: Ejecuta scripts para obtener informaciรณn SNMP y realizar ataques de fuerza bruta en servicios SNMP para enumerar usuarios.

  1. Escaneo de servicios LDAP con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts para buscar informaciรณn y enumerar detalles sobre servicios LDAP en el host.

  1. Escaneo de servicios HTTPS con detecciรณn de vulnerabilidades:

  • Explicaciรณn: Ejecuta scripts que buscan vulnerabilidades especรญficas en servicios HTTPS.

  1. Escaneo de servicios NTP con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios NTP y sus configuraciones.

  1. Escaneo de servicios Oracle con detecciรณn de informaciรณn:

  • Explicaciรณn: Ejecuta scripts para obtener informaciรณn sobre la versiรณn de servicios Oracle TNS (Transparent Network Substrate).

  1. Escaneo de servicios MSSQL con detecciรณn de informaciรณn y credenciales dรฉbiles:

  • Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios MSSQL y realizar ataques de fuerza bruta en las credenciales.

  1. Escaneo de servicios VNC con detecciรณn de informaciรณn y credenciales dรฉbiles:

  • Explicaciรณn: Ejecuta scripts para buscar posibles vulnerabilidades y realizar ataques de fuerza bruta en servicios VNC.

  1. Escaneo de servicios UPnP con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios UPnP y sus configuraciones.

  1. Escaneo de servicios DNS con detecciรณn de transferencia de zona:

  • Explicaciรณn: Ejecuta scripts para intentar realizar transferencias de zona en servicios DNS.

  1. Escaneo de servicios SIP (Session Initiation Protocol) con detecciรณn de informaciรณn:

  • Explicaciรณn: Utiliza scripts para obtener informaciรณn sobre servicios SIP y realizar ataques de fuerza bruta en credenciales.

  1. Escaneo de servicios usando tรฉcnicas de evasiรณn de firewall (fragmentaciรณn de paquetes y tiempo de espera aleatorio):

  • Explicaciรณn: Utiliza tรฉcnicas de fragmentaciรณn de paquetes y aleatorizaciรณn de tiempos de espera para evadir la detecciรณn de firewall.

Estos comandos proporcionan una variedad de enfoques para explorar servicios y detectar posibles vulnerabilidades.

Last updated