Nmap Descubrimiento de hosts y escaneo de puertos enseña a mapear hosts y servicios con un flujo controlado y documentado. Cuatro laboratorios cubren descubrimiento, scans TCP/UDP, rendimiento y formatos; un desafío final pide mapear una subred black-box simulada.
Los laboratorios usan localhost y el desafío una red Docker aislada con Web, Redis y DNS. Aprenderás a separar presencia de exposición, ajustar alcance antes que velocidad y conservar resultados analizables.
Lo que aprenderás
- Descubrir hosts sin escanear puertos mediante
-sn, ARP e ICMP - Comparar TCP Connect, SYN half-open y UDP sin conexión
- Interpretar open, closed, filtered y
open|filteredsin confundir exposición con vulnerabilidad - Limitar scans con timing, top ports, puertos explícitos y rangos
- Guardar resultados Normal, Grepable y XML
- Analizar Grepable con shell para extraer hosts con servicios abiertos
- Inspeccionar una subred, escanear desde una lista y consolidar TCP/UDP
A quién va dirigido este curso
Dirigido a pentesters junior, defensores, administradores y estudiantes de Nmap. Cubre descubrimiento y servicios, no explotación ni fingerprinting.
Requisitos previos: Shell Linux, subredes IPv4, puertos TCP/UDP, ICMP, redes cliente-servidor y alcance autorizado.
Entorno de aprendizaje: Cinco actividades en VMs Ubuntu 22.04: cuatro laboratorios y un desafío. Servicios Python locales y una red Docker 172.18.0.0/24 con Nginx, Redis y DNS proporcionan objetivos.
Preguntas frecuentes
¿Se escanean sistemas públicos o de terceros?
No. Se usa localhost y una subred Docker privada. Fuera del laboratorio, escanea solo sistemas propios o autorizados.
¿Un scan SYN me hace invisible?
No. Evita completar el handshake, pero sensores, firewalls y capturas pueden detectarlo. “Sigiloso” no garantiza invisibilidad.
¿Por qué SYN, ARP y UDP usan sudo?
Necesitan acceso a paquetes crudos. TCP Connect usa sockets normales y puede funcionar sin esos privilegios.
¿Un puerto abierto demuestra una vulnerabilidad?
No. Solo indica un servicio accesible. Versión, configuración y debilidad requieren análisis autorizado adicional.





