Nmap permite responder qué hosts contestan, qué puertos son accesibles, qué servicio puede escuchar y cómo guardar evidencias. Este curso inicial desarrolla ese flujo mediante ocho laboratorios guiados y siete retos en Ubuntu.
Empieza con instalación y servicios locales y añade objetivos, formatos, verbosidad, SYN/UDP y detección de sistema y servicios. Los retos exigen elegir opciones y producir archivos o valores. El trabajo se mantiene en localhost y la red privada asignada.
Lo que aprenderás
Al terminar podrás:
- Instalar Nmap, crear un servicio TCP local, escanear puertos y distinguir open, closed y filtered.
- Expresar objetivos con nombres, direcciones, rangos, CIDR, archivos y exclusiones.
- Guardar salida normal, XML y grepable y extraer campos con
grepyawk. - Aumentar verbosidad y diferenciarla de detección de servicio o versión.
- Explicar el handshake TCP y ejecutar un SYN scan privilegiado.
- Configurar UDP, escanear un rango con privilegios y registrar el puerto abierto.
- Detectar OS y versiones, ajustar intensidad y usar scripts HTTP NSE básicos.
A quién va dirigido este curso
Está dirigido a principiantes Nmap, estudiantes junior y usuarios Linux que desean guía seguida de tareas pequeñas. No enseña explotación, evasión, automatización recurrente ni gestión completa de vulnerabilidades.
Requisitos previos: No se exige Nmap. Ayudan terminal, archivos, IP, puertos, TCP y UDP. Algunos retos usan grep, awk, redirección y variables, con pistas.
Entorno de aprendizaje: Usarás Ubuntu en el navegador con localhost, loopback y red privada. SYN, UDP y OS requieren sudo o backend privilegiado. Escanea solo objetivos autorizados.
Preguntas frecuentes
¿Cómo difiere de Hands-On Network Scanning with Nmap on Linux?
Este es el fundamento con 8 labs y 7 retos. El otro tiene 43 labs y cubre más scans TCP, tiempos, tasas, diagnóstico, NSE, IPv6, evasión, comparación y automatización.
¿Los retos requieren Wireshark?
No. Algunas descripciones conservan texto obsoleto, pero las instrucciones reales usan Nmap y herramientas shell; no hay análisis de capturas.
¿Siempre necesito privilegios?
No. Los scans básicos no; SYN, UDP y OS normalmente sí requieren sudo.
¿Un puerto abierto o versión prueba una vulnerabilidad?
No. Son evidencias posiblemente incompletas que deben validarse, no prueba de explotación.




