Métodos de Escaneo Avanzados
Técnicas de Escaneo Furtivo
1. Escaneo Furtivo SYN (Escaneo Semiabierto)
El escaneo furtivo SYN es una técnica que no completa el protocolo de enlace TCP completo, lo que lo hace menos detectable:
## Escaneo furtivo SYN
nmap -sS 192.168.1.0/24
2. Escaneos FIN, NULL y Xmas
Estos métodos de escaneo avanzados explotan las variaciones de las banderas TCP:
## Escaneo FIN
nmap -sF 192.168.1.100
## Escaneo NULL
nmap -sN 192.168.1.100
## Escaneo Xmas
nmap -sX 192.168.1.100
Flujo de Trabajo de Escaneo Avanzado
graph TD
A[Escaneo Avanzado] --> B[Técnicas Furtivas]
A --> C[Métodos de Evasión]
B --> D[Escaneo Furtivo SYN]
B --> E[Manipulación de Bandera TCP]
C --> F[Fragmentación]
C --> G[Escaneo con Señuelos]
Estrategias de Escaneo Sofisticadas
Escaneo con Señuelos
El escaneo con señuelos ayuda a enmascarar la verdadera fuente del escaneo:
## Escaneo con señuelos
nmap -D RND:10 192.168.1.100
Técnicas de Fragmentación
Dividir los paquetes para evadir la detección:
## Escaneo con fragmentación
nmap -f 192.168.1.0/24
Comparación de Herramientas de Escaneo Avanzadas
| Herramienta |
Característica Avanzada |
Complejidad |
| Nmap |
Motor de Scripts |
Alta |
| Scapy |
Creación de Paquetes |
Muy Alta |
| Hping3 |
Generación Personalizada de Paquetes |
Alta |
Detección de Servicios y Versiones
Identificar versiones específicas de servicios y posibles vulnerabilidades:
## Detección de Versiones
nmap -sV 192.168.1.100
Huella Digital del Sistema Operativo
Determinar el sistema operativo del objetivo:
## Detección del SO
nmap -O 192.168.1.100
Scripts y Automatización
Aprovechar las capacidades de scripting de Nmap:
## Script de escaneo de vulnerabilidades
nmap --script vuln 192.168.1.100
Consideraciones sobre Escaneo Avanzado
- Minimizar el impacto en la red.
- Utilizar un enfoque de focalización preciso.
- Comprender las implicaciones legales.
- Protegerse contra falsos positivos.
Explora estas técnicas avanzadas con LabEx para mejorar tus habilidades de escaneo de ciberseguridad y capacidades de reconocimiento de redes.