Realización de Escaneos Básicos con Nmap
Escaneo TCP Connect
El Escaneo TCP Connect es el tipo más básico de escaneo de Nmap. Establece una conexión TCP completa con el host objetivo, lo cual puede ser útil para identificar puertos abiertos y servicios en ejecución. Para realizar un Escaneo TCP Connect, utilice el siguiente comando:
nmap -sT <target_ip_or_hostname>
Escaneo SYN
El Escaneo SYN, también conocido como escaneo "semiabierto", es una alternativa más sigilosa y eficiente al Escaneo TCP Connect. Envía un paquete SYN al host objetivo y espera una respuesta SYN-ACK, lo cual indica un puerto abierto. Para realizar un Escaneo SYN, utilice el siguiente comando:
nmap -sS <target_ip_or_hostname>
Escaneo UDP
El Escaneo UDP se utiliza para identificar puertos UDP abiertos en un host objetivo. Los escaneos UDP pueden ser más lentos y menos confiables que los escaneos TCP, ya que algunos servicios pueden no responder a las sondas UDP. Para realizar un Escaneo UDP, utilice el siguiente comando:
nmap -sU <target_ip_or_hostname>
Escaneo Completo
Un Escaneo Completo combina múltiples tipos de escaneos para proporcionar una evaluación más exhaustiva de la red objetivo. Esto puede incluir un Escaneo TCP Connect, un Escaneo SYN y un Escaneo UDP. Para realizar un Escaneo Completo, utilice el siguiente comando:
nmap -sV -sS -sU -p- <target_ip_or_hostname>
Este comando realizará un escaneo de detección de versión (-sV), un Escaneo SYN (-sS), un Escaneo UDP (-sU) y un escaneo de los 65.535 puertos TCP (-p-).
Interpretación de los Resultados del Escaneo
Los resultados de los escaneos de Nmap proporcionan información valiosa sobre la red objetivo, incluyendo:
| Información |
Descripción |
| Estado Status |
Indica si un host está activo o inactivo |
| Puertos Abiertos |
Enumera los puertos abiertos en el host host |
| Detección de Servicio/Versión |
Identifica los servicios y versiones en ejecución en los puertos abiertos |
| Detección del Sistema Operativo |
Intenta determinar el sistema operativo del host host |
Al analizar los resultados results, puede identificar posibles vectores de ataque y vulnerabilidades en la red objetivo.