Nmap (Network Mapper) es una herramienta potente para el reconocimiento y auditor铆a de redes, ampliamente utilizada en ciberseguridad. A continuaci贸n, se detallan los comandos y opciones m谩s relevantes, organizados para una comprensi贸n clara y efectiva.
Sin especificar puertos:
Escanea solo los puertos m谩s comunes.
nmap <ip>
Especificar puertos:
Rango espec铆fico:
nmap -p1-100 <ip>
Escanear todos los puertos (1-65535):
nmap -p- <ip>
Puertos comunes:
Escanea solo los puertos m谩s usados.
nmap --top-ports <n煤mero>
Puertos abiertos:
Mostrar 煤nicamente los puertos abiertos, ignorando los filtrados.
nmap --open <ip>
Visualizar progreso:
Muestra resultados parciales mientras se ejecuta.
nmap -v <ip>
Evitar resoluci贸n DNS:
No resuelve nombres de dominio; usa directamente direcciones IP.
nmap -n <ip>
Temporizadores de velocidad (-T):
Ajusta la velocidad de escaneo seg煤n necesidad:
nmap -T4 <ip>
Escaneo TCP Conexi贸n (-sT):
Establece un Three-Way Handshake para confirmar la conexi贸n TCP.
nmap -sT <ip>
Tip: Monitorear paquetes enviados/recibidos con tcpdump.
tcpdump -i <interfaz> -w <archivo> -v
Versi贸n del Servicio (-sV):
Detecta la versi贸n exacta de servicios ejecut谩ndose en los puertos.
nmap -sV <ip>
Escaneo sin confirmaci贸n completa (SYN Scan -sS):
Escaneo r谩pido que no completa el Three-Way Handshake, ideal para evitar detecci贸n.
nmap -sS <ip>
Escaneo UDP (-sU):
Escanea puertos UDP espec铆ficos.
nmap -sU -p <puerto> <ip>
Evitar ARP (-Pn):
Da por hecho que el host est谩 activo, no realiza ping ARP.
nmap -Pn <ip>