Nmap Descubrimiento de hosts y escaneo de puertos

Domina Nmap, el estándar de la industria para el mapeo de redes. Aprende técnicas de descubrimiento de hosts sigilosas, ejecuta diversos tipos de escaneo TCP/UDP y optimiza el rendimiento para entornos empresariales a gran escala.

Cybersecurity EngineerCiberseguridadNmapLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Nmap Descubrimiento de hosts y escaneo de puertos enseña a mapear hosts y servicios con un flujo controlado y documentado. Cuatro laboratorios cubren descubrimiento, scans TCP/UDP, rendimiento y formatos; un desafío final pide mapear una subred black-box simulada.

Los laboratorios usan localhost y el desafío una red Docker aislada con Web, Redis y DNS. Aprenderás a separar presencia de exposición, ajustar alcance antes que velocidad y conservar resultados analizables.

Lo que aprenderás

  • Descubrir hosts sin escanear puertos mediante -sn, ARP e ICMP
  • Comparar TCP Connect, SYN half-open y UDP sin conexión
  • Interpretar open, closed, filtered y open|filtered sin confundir exposición con vulnerabilidad
  • Limitar scans con timing, top ports, puertos explícitos y rangos
  • Guardar resultados Normal, Grepable y XML
  • Analizar Grepable con shell para extraer hosts con servicios abiertos
  • Inspeccionar una subred, escanear desde una lista y consolidar TCP/UDP

A quién va dirigido este curso

Dirigido a pentesters junior, defensores, administradores y estudiantes de Nmap. Cubre descubrimiento y servicios, no explotación ni fingerprinting.

Requisitos previos: Shell Linux, subredes IPv4, puertos TCP/UDP, ICMP, redes cliente-servidor y alcance autorizado.

Entorno de aprendizaje: Cinco actividades en VMs Ubuntu 22.04: cuatro laboratorios y un desafío. Servicios Python locales y una red Docker 172.18.0.0/24 con Nginx, Redis y DNS proporcionan objetivos.

Preguntas frecuentes

¿Se escanean sistemas públicos o de terceros?

No. Se usa localhost y una subred Docker privada. Fuera del laboratorio, escanea solo sistemas propios o autorizados.

¿Un scan SYN me hace invisible?

No. Evita completar el handshake, pero sensores, firewalls y capturas pueden detectarlo. “Sigiloso” no garantiza invisibilidad.

¿Por qué SYN, ARP y UDP usan sudo?

Necesitan acceso a paquetes crudos. TCP Connect usa sockets normales y puede funcionar sin esos privilegios.

¿Un puerto abierto demuestra una vulnerabilidad?

No. Solo indica un servicio accesible. Versión, configuración y debilidad requieren análisis autorizado adicional.

Profesor

labby
Labby
Labby is the LabEx teacher.