Conceptos Básicos de Nmap
Instalación en Ubuntu 22.04
Para instalar Nmap en Ubuntu, utilice el siguiente comando:
sudo apt update
sudo apt install nmap
Verifique la instalación:
nmap --version
Técnicas Básicas de Escaneo con Nmap
1. Detección Simple de Hosts
## Escaneo de ping para detectar hosts activos
nmap -sn 192.168.1.0/24
2. Métodos de Escaneo de Puertos
Tipo de Escaneo |
Bandera |
Descripción |
Conexión TCP |
-sT |
Conexión TCP completa |
Sigilo SYN |
-sS |
Escaneo semi-abierto |
Escaneo UDP |
-sU |
Detectar puertos UDP |
Completo |
-sV |
Detección de versión |
Ejemplos de Tipos de Escaneo
## Escaneo Sigilo SYN TCP
nmap -sS 192.168.1.100
## Detectar Versiones de Servicios
nmap -sV 192.168.1.100
Modos de Escaneo de Nmap
graph TD
A[Nmap Scanning Modes] --> B[Host Discovery]
A --> C[Port Scanning]
A --> D[Service Detection]
A --> E[Advanced Scanning]
B --> B1[Ping Scan]
B --> B2[ARP Scan]
C --> C1[TCP Scan]
C --> C2[UDP Scan]
D --> D1[Version Detection]
D --> D2[OS Fingerprinting]
E --> E1[Script Scanning]
E --> E2[Vulnerability Detection]
Técnicas de Escaneo Avanzadas
Detección del Sistema Operativo
## Detectar el Sistema Operativo
nmap -O 192.168.1.100
Escaneo con Scripts
## Ejecutar scripts predeterminados
nmap -sC 192.168.1.100
## Categoría específica de scripts
nmap --script vuln 192.168.1.100
Mejores Prácticas de Escaneo
- Siempre obtenga permiso antes de escanear
- Utilice escaneos de mínima intrusión
- Respete el ancho de banda de la red
- Configure las reglas del firewall
- Utilice opciones adecuadas de tiempo y sigilo
Formato |
Comando |
Descripción |
Normal |
-oN |
Salida estándar |
XML |
-oX |
Legible por máquina |
Grepable |
-oG |
Fácil análisis de texto |
Optimización del Rendimiento
## Plantillas de tiempo
nmap -T2 192.168.1.0/24 ## Modo cortés
nmap -T4 192.168.1.0/24 ## Modo agresivo
Consideraciones de Seguridad
- Utilice Nmap de manera responsable
- Obtenga la autorización adecuada
- Comprenda las implicaciones legales
- Proteja la información sensible
LabEx recomienda practicar con Nmap en entornos controlados y éticos para desarrollar habilidades de mapeo de redes de manera segura y efectiva.