Huellas digitales de Nmap y el motor de scripting avanza de puertos abiertos a servicios, estimación de SO y comprobaciones NSE. Cuatro laboratorios cubren versiones, fingerprints, scripts y scans de vulnerabilidad; un desafío crea un registro de enumeración de un objetivo local.
Los objetivos están en VMs Ubuntu 22.04 aisladas. Ajustarás intensidad, revisarás categorías NSE Lua, guardarás resultados y tratarás las etiquetas automáticas como evidencia que requiere contexto.
Lo que aprenderás
- Usar
-sVpara identificar servicios y versiones - Equilibrar cobertura y tiempo con intensidad
- Ejecutar
-O, OS guessing y-Acomo estimaciones - Entender categorías default, safe, discovery, intrusive, vuln y exploit
- Ejecutar scripts por defecto y HTTP/SMB específicos
- Actualizar el índice NSE y guardar resultados vuln
- Combinar fingerprinting, versiones y NSE en un desafío
A quién va dirigido este curso
Para estudiantes de pentest, analistas, defensores y administradores que conocen discovery y port scanning. Añade inferencia y auditoría, no explotación.
Requisitos previos: Shell Linux, objetivos y puertos Nmap, servicios TCP/IP y alcance autorizado. Se recomienda el curso anterior o experiencia equivalente.
Entorno de aprendizaje: Cinco actividades en VMs Ubuntu 22.04: cuatro laboratorios y un desafío. Nginx, Python HTTP, SSH, SMB y servicios locales son objetivos controlados.
Preguntas frecuentes
¿En qué difiere del curso anterior de Nmap?
El anterior encuentra hosts y puertos; este infiere software/SO y usa NSE para preguntas específicas y de vulnerabilidad.
¿Las versiones y OS son siempre correctos?
No. Son inferencias afectadas por proxies, firewalls, banners y pocos puertos. Deben corroborarse.
¿“VULNERABLE” o un CVE confirma una vulnerabilidad?
No por sí solo. Valida versión, configuración, lógica y evidencia; también puede haber errores o timeouts.
¿Las categorías NSE son seguras en cualquier objetivo?
No. Incluso safe interactúa, y intrusive, vuln o exploit pueden perturbar. Solo con autorización.





