Introducción
En este desafío, "Descubrir el puerto secreto", tendrás que identificar un servicio oculto que se ejecuta en el host local (localhost). Los escaneos estándar de Nmap no son suficientes, por lo que deberás aumentar el nivel de detalle (verbosity) para descubrir el número del puerto. El servicio se está ejecutando en un puerto de 5 dígitos para evitar confusiones con los puertos predeterminados más comunes.
La tarea consiste en realizar un escaneo con Nmap en localhost con un nivel de detalle 1, guardar el resultado en scan_results.txt y luego localizar el número de puerto de 5 dígitos en dicho archivo. Las pistas sugieren escanear todos los puertos con -p- y buscar el término "open" en los resultados.
Descubrir el puerto secreto
Un servicio crítico se está ejecutando en localhost utilizando un número de puerto de 5 dígitos, pero los escaneos estándar de Nmap no muestran suficiente información. Utiliza un mayor nivel de detalle para revelar el número de puerto que el servicio está utilizando.
Tareas
- Realizar un escaneo de Nmap en localhost, utilizando el nivel de detalle 1, para identificar el número de puerto del servicio oculto.
Requisitos
- Debes utilizar el comando
nmap. - Debes escanear
localhost. - Debes usar la opción
-vpara aumentar el nivel de detalle. - Debes guardar la salida de Nmap en un archivo llamado
scan_results.txtdentro del directorio/home/labex/project/.
Ejemplos
Tras ejecutar el escaneo de Nmap, deberías ser capaz de encontrar el número de puerto de 5 dígitos en los resultados. Por ejemplo, si el servicio oculto estuviera en el puerto 12345, verías dicho número listado como "open" en el informe del escaneo. Ten en cuenta que solo habrá un puerto de 5 dígitos activo en localhost.
Pistas
- Utiliza la opción
-p-para escanear todos los puertos posibles. - Utiliza
greppara buscar la cadena "open" en la salida de Nmap. - No olvides redireccionar la salida de Nmap hacia el archivo correspondiente.
- Busca un número de 5 dígitos comprendido entre 10000 y 65535 en el resultado.
Resumen
En este desafío, el objetivo ha sido descubrir un servicio oculto que se ejecuta en una máquina local identificando su número de puerto. Esto ha implicado el uso de Nmap con un nivel de detalle incrementado (-v) y el escaneo de la totalidad de los puertos (-p-) en localhost. La salida de Nmap se guardó en scan_results.txt y, al examinar el archivo, pudimos hallar el puerto de 5 dígitos donde opera el servicio.
El desafío subraya la importancia de utilizar la verbosidad en los escaneos de Nmap para revelar información detallada sobre los servicios, especialmente cuando los escaneos convencionales resultan insuficientes. Los pasos de verificación confirman la existencia del archivo de resultados, asegurando que el escaneo se ejecutó y almacenó correctamente.



