Saltar al contenido
cd ..
GRATISPENTEST

Escaneo con Nmap

ESTUDIA CON ZENTHIK

GRATIS

Nuestro material para este tema

Video, lectura y quiz al grano — directo a lo que importa. En producción.

▶ video · muy pronto

Nmap (Network Mapper) es la herramienta estándar para escanear redes y hosts. A partir de una IP o dominio descubre qué puertos están abiertos, qué servicios corren en ellos y qué versión tiene cada servicio.

Cada servicio escucha en un puerto (un número del 1 al 65535). Identificar los servicios abiertos equivale a identificar las posibles puertas de entrada al sistema.

Estados de un puerto

EstadoSignificado
openHay un servicio escuchando; es lo más interesante
closedResponde, pero no hay servicio en ese puerto
filteredUn firewall bloquea o descarta la respuesta

Comandos esenciales

# Escaneo de versiones de servicio
nmap -sV 10.10.10.10

# Escanear los 65535 puertos (no solo los más comunes)
nmap -p- 10.10.10.10

# Scripts básicos de enumeración (NSE)
nmap -sC 10.10.10.10

# Combinación clásica de arranque: scripts + versiones + todos los puertos
nmap -sCV -p- 10.10.10.10

-sV detecta versiones, -sC ejecuta los scripts por defecto del motor NSE, -p- cubre todo el rango de puertos y -sCV une scripts y versiones en una sola pasada.


Otras flags útiles

  • -sS → escaneo SYN (sigiloso, requiere privilegios).
  • -O → intenta detectar el sistema operativo.
  • -oN archivo / -oA archivo → guarda el resultado en disco (clave para documentar).
  • -T4 → acelera el escaneo (más ruidoso).

Una vez que Nmap entrega los servicios y sus versiones, el paso siguiente es cruzar esas versiones con fallos conocidos: eso es la identificación de vulnerabilidades, el próximo tema del pilar.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT