Herramientas de Escaneo Prácticas
Descripción General del Conjunto de Herramientas de Escaneo de Redes
graph TD
A[Herramientas de Escaneo de Redes] --> B[Analizadores de Puertos]
A --> C[Identificación de Servicios]
A --> D[Evaluación de Vulnerabilidades]
A --> E[Herramientas de Reconocimiento]
Nmap: La Herramienta Multifuncional para Escaneo
Instalación
sudo apt-get update
sudo apt-get install nmap
Técnicas Básicas de Escaneo
## Escaneo básico de red
nmap 192.168.1.0/24
## Detección completa del servicio
nmap -sV -p- 192.168.1.100
Modos de Escaneo de Nmap
| Tipo de Escaneo |
Flag |
Descripción |
| Escaneo SYN |
-sS |
Escaneo sigiloso |
| Conexión TCP |
-sT |
Conexión TCP completa |
| Escaneo UDP |
-sU |
Descubrimiento de puertos UDP |
| Detección de Versiones |
-sV |
Identificación de versiones de servicio |
Netcat: Herramienta de Depuración de Redes
Instalación
sudo apt update
sudo apt-get install netcat
Ejemplos Prácticos
## Escaneo de puertos
nc -zv 192.168.1.100 22-80
## Captura de banners
nc -v 192.168.1.100 80
Masscan: Analizador de Puertos de Alta Velocidad
Instalación
sudo apt update
sudo apt-get install masscan
Escaneo Rápido
## Escaneo rápido de red
sudo masscan 192.168.1.0/24 -p22,80,443
Enum4linux: Enumeración SMB/LDAP
Instalación
sudo apt update
sudo apt-get install enum4linux
Ejemplo de Uso
## Enumerar información SMB
enum4linux -a 192.168.1.100
Herramientas de Escaneo de Vulnerabilidades
OpenVAS
sudo apt update
sudo apt-get install openvas
Nessus (Comercial)
- Detección avanzada de vulnerabilidades
- Informes completos
Flujo de Trabajo Recomendado por LabEx
- Descubrimiento de la Red
- Identificación de Puertos
- Huella Digital de Servicios
- Evaluación de Vulnerabilidades
Buenas Prácticas
- Obtener siempre la autorización adecuada.
- Utilizar escaneos precisos y mínimos.
- Comprender la topología de la red.
- Mantener la confidencialidad estricta.
Técnicas de Escaneo Avanzadas
Scripting con Nmap
## Scripts NSE personalizados
nmap --script=vuln 192.168.1.100
Comparación de Herramientas
| Herramienta |
Velocidad |
Sigilo |
Profundidad |
Complejidad |
| Nmap |
Media |
Alto |
Profunda |
Media |
| Masscan |
Muy Alta |
Bajo |
Superficial |
Baja |
| Netcat |
Baja |
Medio |
Básica |
Baja |
Consideraciones de Seguridad
- Utilizar las herramientas de escaneo de forma responsable.
- Respetar los límites legales.
- Proteger la información confidencial.
- Seguir las políticas de la organización.
Aprendizaje Continuo
En LabEx, destacamos un enfoque práctico y ético para las técnicas de escaneo y enumeración de redes.