Huellas digitales de Nmap y el motor de scripting

Mejora tus habilidades con Nmap mediante la detección de versiones de servicios y la identificación de sistemas operativos. Aprovecha el motor de scripting de Nmap (NSE) para automatizar la detección de vulnerabilidades y auditar servicios de red en busca de fallos críticos.

Cybersecurity EngineerCiberseguridadNmapLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Huellas digitales de Nmap y el motor de scripting avanza de puertos abiertos a servicios, estimación de SO y comprobaciones NSE. Cuatro laboratorios cubren versiones, fingerprints, scripts y scans de vulnerabilidad; un desafío crea un registro de enumeración de un objetivo local.

Los objetivos están en VMs Ubuntu 22.04 aisladas. Ajustarás intensidad, revisarás categorías NSE Lua, guardarás resultados y tratarás las etiquetas automáticas como evidencia que requiere contexto.

Lo que aprenderás

  • Usar -sV para identificar servicios y versiones
  • Equilibrar cobertura y tiempo con intensidad
  • Ejecutar -O, OS guessing y -A como estimaciones
  • Entender categorías default, safe, discovery, intrusive, vuln y exploit
  • Ejecutar scripts por defecto y HTTP/SMB específicos
  • Actualizar el índice NSE y guardar resultados vuln
  • Combinar fingerprinting, versiones y NSE en un desafío

A quién va dirigido este curso

Para estudiantes de pentest, analistas, defensores y administradores que conocen discovery y port scanning. Añade inferencia y auditoría, no explotación.

Requisitos previos: Shell Linux, objetivos y puertos Nmap, servicios TCP/IP y alcance autorizado. Se recomienda el curso anterior o experiencia equivalente.

Entorno de aprendizaje: Cinco actividades en VMs Ubuntu 22.04: cuatro laboratorios y un desafío. Nginx, Python HTTP, SSH, SMB y servicios locales son objetivos controlados.

Preguntas frecuentes

¿En qué difiere del curso anterior de Nmap?

El anterior encuentra hosts y puertos; este infiere software/SO y usa NSE para preguntas específicas y de vulnerabilidad.

¿Las versiones y OS son siempre correctos?

No. Son inferencias afectadas por proxies, firewalls, banners y pocos puertos. Deben corroborarse.

¿“VULNERABLE” o un CVE confirma una vulnerabilidad?

No por sí solo. Valida versión, configuración, lógica y evidencia; también puede haber errores o timeouts.

¿Las categorías NSE son seguras en cualquier objetivo?

No. Incluso safe interactúa, y intrusive, vuln o exploit pueden perturbar. Solo con autorización.

Profesor

labby
Labby
Labby is the LabEx teacher.