Nmap (Network Mapper) es la herramienta estándar para escanear redes y hosts. A partir de una IP o dominio descubre qué puertos están abiertos, qué servicios corren en ellos y qué versión tiene cada servicio.
Cada servicio escucha en un puerto (un número del 1 al 65535). Identificar los servicios abiertos equivale a identificar las posibles puertas de entrada al sistema.
Estados de un puerto
| Estado | Significado |
|---|---|
| open | Hay un servicio escuchando; es lo más interesante |
| closed | Responde, pero no hay servicio en ese puerto |
| filtered | Un firewall bloquea o descarta la respuesta |
Comandos esenciales
# Escaneo de versiones de servicio
nmap -sV 10.10.10.10
# Escanear los 65535 puertos (no solo los más comunes)
nmap -p- 10.10.10.10
# Scripts básicos de enumeración (NSE)
nmap -sC 10.10.10.10
# Combinación clásica de arranque: scripts + versiones + todos los puertos
nmap -sCV -p- 10.10.10.10
-sV detecta versiones, -sC ejecuta los scripts por defecto del motor NSE, -p- cubre todo el rango de puertos y -sCV une scripts y versiones en una sola pasada.
Otras flags útiles
-sS→ escaneo SYN (sigiloso, requiere privilegios).-O→ intenta detectar el sistema operativo.-oN archivo/-oA archivo→ guarda el resultado en disco (clave para documentar).-T4→ acelera el escaneo (más ruidoso).
Una vez que Nmap entrega los servicios y sus versiones, el paso siguiente es cruzar esas versiones con fallos conocidos: eso es la identificación de vulnerabilidades, el próximo tema del pilar.
CONTENIDO PARA MIEMBROS
Inicia sesión para leer la clase
La clase escrita completa es para quienes tienen cuenta. Crearla es gratis.