Nmap :Rastreando puertos





Una de mis herramientas favoritas es una herramienta fundamental para los profesionales de la seguridad en sus procedimientos de data gathering sino que además puede ser de tremenda utilidad para el usuario en multitud de ocasiones. Puede servirte para ver quien está conectado a tu red wifi, securizar tu servidor, detectar los nodos de una red y mil y una cosas más.


Algunos Comandos de Nmap

1: Escanear un único host o una dirección IP (IPv4)

Escanear una única dirección IP # # #
nmap 192.168 0,1 0,1

# # Escanear un nombre de host # # #
nmap server1.cyberciti.biz

# # Escanear un nombre de host con más info # # #
nmap-v server1.cyberciti.biz

2: Escanear varias direcciones IP o subred (IPv4)

nmap 192.168.1.1 192.168.1.2 192.168.1.3
# # Trabaja con la misma subred 192.168.1.0/24 es decir,
nmap 192.168.1.1,2,3
Puede escanear un rango de direcciones IP también:
nmap 192.168.1.1-20
Puede escanear un rango de direcciones IP utilizando un comodín:
nmap 192.168.1. *
Por último, permite escanear una subred completa:
192.168.1.0/24 nmap

3: Encienda el script de sistema operativo y versión de escaneo de detección (IPv4)

nmap-A 192.168.1.254
nmap-v-A 192.168.1.1
nmap-A-iL / tmp / scanlist.txt

4: Escanear un host si está protegido por el firewall

nmap-PN 192.168.1.1
nmap-PN server1.cyberciti.biz

5: Muestra todos los paquetes enviados y recibidos

nmap - packet-trace 192.168.1.1
nmap - packet-trace server1.cyberciti.biz



Ejemplo:

Una vez tengamos el ip que lo hemos sacado sniffeando o por otros medios(nmap no saca el ip) podemos utilizar estos comandos para poder ver los puertos abiertos y saber el sistema operativo.