Comparar el escaneo Xmas con el escaneo FIN en la terminal Xfce
En este paso, compararemos los resultados de un escaneo Xmas con un escaneo FIN. Tanto los escaneos Xmas como los FIN son tipos de escaneos sigilosos que se pueden utilizar para identificar los puertos abiertos en un sistema objetivo. Funcionan enviando paquetes TCP especialmente elaborados al objetivo y analizando las respuestas.
Primero, ejecutemos un escaneo FIN en el localhost (127.0.0.1):
sudo nmap -sF 127.0.0.1
Este comando le dice a Nmap que realice un escaneo FIN (-sF
) en la dirección IP objetivo 127.0.0.1
. Necesitarás privilegios de sudo
para ejecutar este comando.
Salida de ejemplo (la salida real puede variar):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:00 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000029s latency).
All 1000 scanned ports on localhost (127.0.0.1) are filtered
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Ahora, comparemos esta salida con la salida del escaneo Xmas que realizamos anteriormente. Puedes retroceder en el historial de la terminal para encontrar la salida anterior del escaneo Xmas, o puedes volver a ejecutar el escaneo Xmas:
sudo nmap -sX 127.0.0.1
Salida de ejemplo (la salida real puede variar):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:01 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000029s latency).
All 1000 scanned ports on localhost (127.0.0.1) are filtered
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Observe las similitudes y diferencias entre los dos resultados de escaneo. En muchos casos, los resultados serán idénticos, mostrando todos los puertos como filtrados. Esto se debe a que muchas firewall modernas y sistemas operativos están configurados para descartar o ignorar este tipo de paquetes.
Para comparar aún más, puedes guardar los resultados del escaneo FIN en un archivo, de manera similar a lo que hicimos con el escaneo Xmas:
sudo nmap -sF -oN fin.txt 127.0.0.1
Luego, puedes usar el comando diff
para comparar los dos archivos:
diff xmas.txt fin.txt
Este comando te mostrará cualquier diferencia entre los archivos xmas.txt
y fin.txt
. Si los escaneos produjeron resultados idénticos, el comando diff
no mostrará nada.