1. NMAP
UNIVERSIDAD NACIONAL DEL CALLAO
Facultad de Ingeniería Industrial y de Sistemas
Escuela Profesional de Ingeniería de Sistemas
Puertos y Protocolos : LocalHost
2. NMAP
Network Mapped (Nmap) es una herramienta de escaneo de
red y detección de host. Se usa para recopilar información
sobre cualquier red. Si deseas buscar un servicio (HTTP, FTP,
SSH, etc.) ejecutándose en una computadora, el sistema
operativo de cualquier dispositivo, etc., entonces puedes usar
nmap.
3. Es muy útil durante varios pasos de pruebas de penetración.
Nmap no se limita a la mera recopilación y enumeración de
información, sino que también es una potente utilidad que
puede utilizarse como detector de vulnerabilidades o como
escáner de seguridad.
NMAP
A continuación algunos comandos básicos de NMAP
aplicando al Local Host : 192.168.1.7 con S.O windows 7
4. OBTENER S.O. DEL OBJETIVO
Para obtener información del sistema operativo de un host usaremos la opción –O
(también podemos usar --osscan-guess): ‘’nmap –O 192.168.1.10’’
5. LISTAR EQUIPOS ACTIVOS EN LA RED
Con Nmap podemos encontrar qué equipos están encendidos en nuestra
red, evitando (en caso de tratarse una red muy extensa) largas esperas si
aplicásemos el mapeado a toda la red o que incluyese otras
características. ‘‘nmap –sP 192.168.1.*’’
6. ESCANEO RÁPIDO
La opción ‘-F’ nos permitirá realizar un escaneo rápido por los puertos
más usados comúnmente. ‘‘nmap –F 192.168.1.10’’
7. ESCANEAR UN PUERTO ESPECÍFICO
Con la opción –p podemos decirle a Nmap qué puerto queremos mapear
sobre el / los objetivo / s. ‘‘nmap –p 80 192.168.1.10’’
8. ESCANEAR UN PUERTO ESPECÍFICO
También podemos pasar en lugar del número de puerto, el tipo de puerto
o número. En el siguiente ejemplo escaneamos dos puertos TCP:
‘‘nmap –p T:8888,21 192.168.1.10’’
9. OBTENER VERSIONES DE SERVICIOS
Con el siguiente comando obtendremos la versión actual del servicio que
corre por cada puerto que encontremos que responda. Muy útil si
estamos realizando un escáner de vulnerabilidades o un control de
versiones para implantar la misma versión de un servicio o aplicación en
todos los equipos de la red. ‘‘nmap –sV 192.168.1.10’’
10. COMPROBAR VERSIÓN
Para comprobar qué versión de Nmap tenemos instalada y estamos usando,
podemos emplear la opción ‘–V’: ‘‘nmap –V 192.168.1.10’’