Descubrir el puerto secreto

NmapBeginner
Practicar Ahora

Introducción

En este desafío, "Descubrir el puerto secreto", tendrás que identificar un servicio oculto que se ejecuta en el host local (localhost). Los escaneos estándar de Nmap no son suficientes, por lo que deberás aumentar el nivel de detalle (verbosity) para descubrir el número del puerto. El servicio se está ejecutando en un puerto de 5 dígitos para evitar confusiones con los puertos predeterminados más comunes.

La tarea consiste en realizar un escaneo con Nmap en localhost con un nivel de detalle 1, guardar el resultado en scan_results.txt y luego localizar el número de puerto de 5 dígitos en dicho archivo. Las pistas sugieren escanear todos los puertos con -p- y buscar el término "open" en los resultados.

Este es un Desafío (Challenge), el cual difiere de un Laboratorio Guiado en que debes intentar completar la tarea de forma independiente, en lugar de seguir pasos de aprendizaje estructurados. Los desafíos suelen tener una dificultad mayor. Si encuentras obstáculos, puedes consultar con Labby o revisar la solución. Los datos históricos muestran que este es un desafío de nivel principiante con una tasa de aprobación del 100%. Ha recibido una valoración positiva del 99% por parte de los estudiantes.

Descubrir el puerto secreto

Un servicio crítico se está ejecutando en localhost utilizando un número de puerto de 5 dígitos, pero los escaneos estándar de Nmap no muestran suficiente información. Utiliza un mayor nivel de detalle para revelar el número de puerto que el servicio está utilizando.

Tareas

  • Realizar un escaneo de Nmap en localhost, utilizando el nivel de detalle 1, para identificar el número de puerto del servicio oculto.

Requisitos

  1. Debes utilizar el comando nmap.
  2. Debes escanear localhost.
  3. Debes usar la opción -v para aumentar el nivel de detalle.
  4. Debes guardar la salida de Nmap en un archivo llamado scan_results.txt dentro del directorio /home/labex/project/.

Ejemplos

Tras ejecutar el escaneo de Nmap, deberías ser capaz de encontrar el número de puerto de 5 dígitos en los resultados. Por ejemplo, si el servicio oculto estuviera en el puerto 12345, verías dicho número listado como "open" en el informe del escaneo. Ten en cuenta que solo habrá un puerto de 5 dígitos activo en localhost.

Pistas

  • Utiliza la opción -p- para escanear todos los puertos posibles.
  • Utiliza grep para buscar la cadena "open" en la salida de Nmap.
  • No olvides redireccionar la salida de Nmap hacia el archivo correspondiente.
  • Busca un número de 5 dígitos comprendido entre 10000 y 65535 en el resultado.
✨ Revisar Solución y Practicar

Resumen

En este desafío, el objetivo ha sido descubrir un servicio oculto que se ejecuta en una máquina local identificando su número de puerto. Esto ha implicado el uso de Nmap con un nivel de detalle incrementado (-v) y el escaneo de la totalidad de los puertos (-p-) en localhost. La salida de Nmap se guardó en scan_results.txt y, al examinar el archivo, pudimos hallar el puerto de 5 dígitos donde opera el servicio.

El desafío subraya la importancia de utilizar la verbosidad en los escaneos de Nmap para revelar información detallada sobre los servicios, especialmente cuando los escaneos convencionales resultan insuficientes. Los pasos de verificación confirman la existencia del archivo de resultados, asegurando que el escaneo se ejecutó y almacenó correctamente.