SlideShare ist ein Scribd-Unternehmen logo
1 von 34
Downloaden Sie, um offline zu lesen
Profe Carlos Leal
Uso del escáner de puertos nmap
Abril 2020
Por: Carlos A. Leal S.
¡Bienvenidos y Bienvenidas!
• El Profe Carlos Leal
–Nombre Completo:
• Carlos Antonio Leal Saballos
–Redes Sociales
– /ProfeCarlosLeal
Algo sobre mi …
• Formación
– Ingeniero Electrónico
– Master en Dirección Estratégica en Telecomunicaciones.
– Actualmente estudiando Doctorado en Educación
• Background and Expertise
– Más 15 años de experiencia como académico en las
universidades de mayor prestigio de Nicaragua
– Promotor del uso adecuado de las tecnologías.
– Miembro de IEEE (Instituto de Ingenieros Eléctricos y Electrónicos) en el Grado de
Senior Member
– Co-Fundador de Grupos de Usuarios Linux, Ramas
Estudiantiles IEEE y Clubs Estudiantiles Microsoft
¡Síganme en Youtube!
• Tecnología en
general
• Seguridad
Informática
• Linux
Si les
interesa
temas
sobre:
http://www.youtube.com/c/ProfeCarlosLeal
EL ESCÁNER DE PUERTOS NMAP
Su majestad
Introducción y Objetivos
• ¿Que es Nmap?
– Herramienta para administradores de sistemas y entusiastas
– Interesados en el escaneo de redes grandes o pequeñas
– Un escáner de puertos muy potente
– Permite identificar a los equipos activos y sus servicios.
EN LA CULTURA POPULAR
NMAP
nmap en la cultura popular
• Por alguna razón Hollywood ha decidido que nmap es la
herramienta que usan los hackers
• De hecho reportar una película en donde aparece nmap puede
hacerte ganador de jugosos premios
• Más información en https://nmap.org/movies/
nmap en la cultura popular
• Matrix Reloaded
nmap en la cultura popular
Elysium
nmap en la cultura popular
Fantastic Four 2015
nmap en la cultura popular
Ocean’s 8
nmap en la cultura popular
Snowden
nmap en la cultura popular
Lista completa en: https://nmap.org/movies/
Conceptos Previos
• ¿Qué es una dirección IP?:
– Conjunto de números que
identifica, de manera lógica y
jerárquica, a una interfaz en la red
Conceptos Previos
• Tipos de direcciones IP
– IPv4
– IPv6
Conceptos Previos
• Tipos de direcciones IP
– Privada
– Pública
Conceptos Previos
• ¿Que es un puerto?:
– Un puerto es una zona en la que
dos computadoras (hosts)
intercambian información, una lista
completa de los puertos con sus
servicios asociados está en:
http://www.ietf.org/rfc/rfc1700.txt
Conceptos Previos
• ¿Que es un servicio?:
– Un servicio es el tipo de
información que se intercambia
con una utilidad determinada
como
• Una página web (puerto 80 o 443)
• Correo electrónico (puertos 25 y 110)
• Call of Duty: Black Ops Cold War
– TCP 3074, 27014-27050
– UDP 3074, 3075, 3076, 3077,
3078, 3079
Conceptos Previos
• ¿Que es un Firewall?:
– Es el inspector de aduanas de la
red
– Un firewall acepta o no el trafico
entrante o saliente de una red,
computadora o un router.
Conceptos Previos
• ¿Que son paquetes SYN?:
– Parte de la señalización, permiten
establecer una conexión TCP.
¿Les va gustando? ¡Síganme en Youtube!
• Tecnología en
general
• Seguridad
Informática
• Linux
Si les
interesa
temas
sobre:
http://www.youtube.com/c/ProfeCarlosLeal
USANDO NMAP
¡Ahora si!
El uso de nmap puede ser regulado por la ley
¿De dónde se descarga?
• https://nmap.org/download.html
• Nmap – Herramienta en línea de
comandos
• Zenmap – Herramienta en modo
gráfico
¿De dónde se descarga?
• https://nmap.org/download.html
• Se puede Instalar en cualquier
Linux (no solo en kali)
– Ubuntu y familia
• apt-get install nmap
– Fedora y familia
• yum install nmap
– OpenSUSE y familia
• zypper install nmap
Usando Nmap
• Lo básico:
–Con un número ip:
• nmap 172.26.0.3
–Con un nombre de host
• nmap www.algo.com
Usando nmap
nmap -p 1-80 172.26.0.3
Escaneando Rango de puertos
nmap -p 139 172.26.0.1-10
Escaneando un rango de ips para
un puerto determinado
nmap -sV 172.26.0.3
Escaneando y sacando Versiones
de los servicios
nmap -O 172.26.0.6
Como saber el sistema operativo
que esta instalado en un host
Profundizando el uso de nmap
Información sobre puertos y sistema operativo
nmap -sS -P0 -sV -O IP 172.16.3.5
Obtener una lista de servicios con un puerto especifico
abierto (cambiar el valor de -p por el del puerto elegido)
nmap -sT -p 80 -oG – IP 172.16.3.5
Profundizando el uso de nmap
Escanear todo un
segmento de red
nmap 192.168.1.0/24
Profundizando el uso de nmap
Buscar todas las IPs activas en una red local
(el rango de ip puede ser diferente en cada caso)
nmap -sP 192.168.1.1-254
nmap -sP 192.168.1.*
nmap -sP 192.168.1.30-75
Un escaneo agresivo
nmap -T4 -A –v 172.16.16.0/24
ZenMap (nmap GUI)
• Para los que no les gustan los comandos
siempre está la versión gráfica
• ZenMap realiza todas las funcionalidades
del modo comando e incluye otras
características interesantes:
– Permite realizar varios escaneos
simultáneos
– Viene con perfiles predeterminados de
escaneos
– Es capaz hacer un análisis de la topología de
las redes que se han escaneado
– Muestra los detalle de los hosts con
servicios y aplicaciones
Espacio para hacer
preguntas y aclarar dudas
MUCHAS GRACIAS
Por su atención

Weitere ähnliche Inhalte

Was ist angesagt?

José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]
José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]
José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]
RootedCON
 
Tecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemasTecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemas
Rafael Seg
 
David López Paz - Global Warfare [RootedCON 2011]
David López Paz - Global Warfare [RootedCON 2011]David López Paz - Global Warfare [RootedCON 2011]
David López Paz - Global Warfare [RootedCON 2011]
RootedCON
 
Webinar Gratuito "Wireshark"
Webinar Gratuito "Wireshark"Webinar Gratuito "Wireshark"
Webinar Gratuito "Wireshark"
Alonso Caballero
 
Clientes ligeros y servidores nx
Clientes ligeros y servidores nxClientes ligeros y servidores nx
Clientes ligeros y servidores nx
raquel_esquinas
 
Taller pantallasos[1][1]yuce[1]
Taller pantallasos[1][1]yuce[1]Taller pantallasos[1][1]yuce[1]
Taller pantallasos[1][1]yuce[1]
yuceiny
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
FaniMR
 

Was ist angesagt? (19)

José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]
José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]
José Selvi - Unprivileged Network Post-Exploitation [RootedCON 2011]
 
Tecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemasTecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemas
 
Manual para romper contraseñas WEP y WPA
Manual para romper contraseñas WEP y WPAManual para romper contraseñas WEP y WPA
Manual para romper contraseñas WEP y WPA
 
Tarjetas de red y router
Tarjetas de red y router Tarjetas de red y router
Tarjetas de red y router
 
Snort
SnortSnort
Snort
 
David López Paz - Global Warfare [RootedCON 2011]
David López Paz - Global Warfare [RootedCON 2011]David López Paz - Global Warfare [RootedCON 2011]
David López Paz - Global Warfare [RootedCON 2011]
 
Sistema operativo Backtrack
Sistema operativo BacktrackSistema operativo Backtrack
Sistema operativo Backtrack
 
Webinar Gratuito "Wireshark"
Webinar Gratuito "Wireshark"Webinar Gratuito "Wireshark"
Webinar Gratuito "Wireshark"
 
Taller: Mi primer Firewall
Taller: Mi primer FirewallTaller: Mi primer Firewall
Taller: Mi primer Firewall
 
IPv6: Introducción y Ataques
IPv6: Introducción y AtaquesIPv6: Introducción y Ataques
IPv6: Introducción y Ataques
 
Clientes ligeros y servidores nx
Clientes ligeros y servidores nxClientes ligeros y servidores nx
Clientes ligeros y servidores nx
 
Ipv6
Ipv6 Ipv6
Ipv6
 
Que es y como usar nmap
Que es y como usar nmapQue es y como usar nmap
Que es y como usar nmap
 
Taller pantallasos[1][1]yuce[1]
Taller pantallasos[1][1]yuce[1]Taller pantallasos[1][1]yuce[1]
Taller pantallasos[1][1]yuce[1]
 
Centos 7 configuracion de los parametros de red
Centos 7 configuracion de los parametros de redCentos 7 configuracion de los parametros de red
Centos 7 configuracion de los parametros de red
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IP
 
Snort_IDS
Snort_IDSSnort_IDS
Snort_IDS
 
FTP en centos 7
FTP en centos 7FTP en centos 7
FTP en centos 7
 

Ähnlich wie Uso del escaner de puertos nmap

Nmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_idNmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_id
pacmanid
 
Documentacion netdot
Documentacion netdotDocumentacion netdot
Documentacion netdot
Moni_TR
 
106189646-deteccion-de-equipos-y-puertos
 106189646-deteccion-de-equipos-y-puertos 106189646-deteccion-de-equipos-y-puertos
106189646-deteccion-de-equipos-y-puertos
xavazquez
 
Analizadores de protocolos
Analizadores de protocolosAnalizadores de protocolos
Analizadores de protocolos
Blanca Rodriguez
 
Analizadores de protocolos
Analizadores de protocolosAnalizadores de protocolos
Analizadores de protocolos
Blanca Rodriguez
 
Herramientas de control y seguimiento
Herramientas de control y seguimientoHerramientas de control y seguimiento
Herramientas de control y seguimiento
Jesus Vilchez
 

Ähnlich wie Uso del escaner de puertos nmap (20)

Uso del escáner de puertos nmap
Uso del escáner de puertos nmapUso del escáner de puertos nmap
Uso del escáner de puertos nmap
 
12-Redes
12-Redes12-Redes
12-Redes
 
Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892
 
Nmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_idNmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_id
 
Los motivos de i pv6 2016
Los motivos de i pv6 2016Los motivos de i pv6 2016
Los motivos de i pv6 2016
 
Tcp ip aplicaciones
Tcp ip aplicacionesTcp ip aplicaciones
Tcp ip aplicaciones
 
Documentacion netdot
Documentacion netdotDocumentacion netdot
Documentacion netdot
 
Introducción a redes lan
Introducción a redes lanIntroducción a redes lan
Introducción a redes lan
 
Practica_1_STD.pptx
Practica_1_STD.pptxPractica_1_STD.pptx
Practica_1_STD.pptx
 
Gestion de-redes
Gestion de-redesGestion de-redes
Gestion de-redes
 
D1 gestión de redes de datos
D1   gestión de redes de datosD1   gestión de redes de datos
D1 gestión de redes de datos
 
Curso Virtual de Nmap
Curso Virtual de NmapCurso Virtual de Nmap
Curso Virtual de Nmap
 
106189646-deteccion-de-equipos-y-puertos
 106189646-deteccion-de-equipos-y-puertos 106189646-deteccion-de-equipos-y-puertos
106189646-deteccion-de-equipos-y-puertos
 
Taller: Exploración de redes con Nmap
Taller: Exploración de redes con NmapTaller: Exploración de redes con Nmap
Taller: Exploración de redes con Nmap
 
Analizadores de protocolos
Analizadores de protocolosAnalizadores de protocolos
Analizadores de protocolos
 
Analizadores de protocolos
Analizadores de protocolosAnalizadores de protocolos
Analizadores de protocolos
 
Evolución del stack de protocolos de Internet - IPv6 y QUIC
Evolución del stack de protocolos de Internet - IPv6 y QUICEvolución del stack de protocolos de Internet - IPv6 y QUIC
Evolución del stack de protocolos de Internet - IPv6 y QUIC
 
Evolución de Protocolos de Internet 2017
Evolución de Protocolos de Internet 2017Evolución de Protocolos de Internet 2017
Evolución de Protocolos de Internet 2017
 
Herramientas de control y seguimiento
Herramientas de control y seguimientoHerramientas de control y seguimiento
Herramientas de control y seguimiento
 
I pv6
I pv6I pv6
I pv6
 

Mehr von Carlos Antonio Leal Saballos

Mehr von Carlos Antonio Leal Saballos (19)

Webminar - Seguridad - Backups y Encriptación [ST Mary].pdf
Webminar - Seguridad - Backups y Encriptación [ST Mary].pdfWebminar - Seguridad - Backups y Encriptación [ST Mary].pdf
Webminar - Seguridad - Backups y Encriptación [ST Mary].pdf
 
Identificación de fuentes confiables
Identificación de fuentes confiablesIdentificación de fuentes confiables
Identificación de fuentes confiables
 
Presentacion ubuntu 20.04
Presentacion ubuntu 20.04Presentacion ubuntu 20.04
Presentacion ubuntu 20.04
 
¿Que es linux?
¿Que es linux?¿Que es linux?
¿Que es linux?
 
Introduccion to openSUSE 42.3
Introduccion to openSUSE 42.3Introduccion to openSUSE 42.3
Introduccion to openSUSE 42.3
 
Que es linux 2018
Que es linux 2018Que es linux 2018
Que es linux 2018
 
Cultura linux
Cultura linuxCultura linux
Cultura linux
 
Historia de internet y la web
Historia de internet y la webHistoria de internet y la web
Historia de internet y la web
 
ssh en centos 7
ssh en centos 7ssh en centos 7
ssh en centos 7
 
Uso de yum
Uso de yumUso de yum
Uso de yum
 
Hardware para servidores 2017
Hardware para servidores 2017Hardware para servidores 2017
Hardware para servidores 2017
 
Instalación de Centos
Instalación de CentosInstalación de Centos
Instalación de Centos
 
Proceso de diseño ingeniería
Proceso de diseño ingenieríaProceso de diseño ingeniería
Proceso de diseño ingeniería
 
Sistemas numericos
Sistemas numericosSistemas numericos
Sistemas numericos
 
Sistema internacional de unidades
Sistema internacional de unidadesSistema internacional de unidades
Sistema internacional de unidades
 
La profesión del ingeniero
La profesión del ingenieroLa profesión del ingeniero
La profesión del ingeniero
 
La profesión del ingeniero
La profesión del ingenieroLa profesión del ingeniero
La profesión del ingeniero
 
Historia de la ingeniería
Historia de la ingenieríaHistoria de la ingeniería
Historia de la ingeniería
 
Muy historia de internet y la web e Internet
Muy historia de internet y la web e InternetMuy historia de internet y la web e Internet
Muy historia de internet y la web e Internet
 

Kürzlich hochgeladen

NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
BRAYANJOSEPTSANJINEZ
 
tesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa mariatesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa maria
susafy7
 
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfMODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
vladimirpaucarmontes
 
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
Ricardo705519
 

Kürzlich hochgeladen (20)

NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
 
nomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestacionesnomenclatura de equipo electrico en subestaciones
nomenclatura de equipo electrico en subestaciones
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajas
 
QUIMICA GENERAL UNIVERSIDAD TECNOLOGICA DEL PERU
QUIMICA GENERAL UNIVERSIDAD TECNOLOGICA DEL PERUQUIMICA GENERAL UNIVERSIDAD TECNOLOGICA DEL PERU
QUIMICA GENERAL UNIVERSIDAD TECNOLOGICA DEL PERU
 
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico EcuatorianoEstadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
 
tesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa mariatesis maíz univesidad catolica santa maria
tesis maíz univesidad catolica santa maria
 
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfMODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
 
INTEGRALES TRIPLES CLASE TEORICA Y PRÁCTICA
INTEGRALES TRIPLES CLASE TEORICA Y PRÁCTICAINTEGRALES TRIPLES CLASE TEORICA Y PRÁCTICA
INTEGRALES TRIPLES CLASE TEORICA Y PRÁCTICA
 
ingenieria grafica para la carrera de ingeniera .pptx
ingenieria grafica para la carrera de ingeniera .pptxingenieria grafica para la carrera de ingeniera .pptx
ingenieria grafica para la carrera de ingeniera .pptx
 
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSIONCALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
 
Presentacion de la ganaderia en la región
Presentacion de la ganaderia en la regiónPresentacion de la ganaderia en la región
Presentacion de la ganaderia en la región
 
Sesion 6 _ Curso Integrador II_TSZVQJ.pdf
Sesion 6 _ Curso Integrador II_TSZVQJ.pdfSesion 6 _ Curso Integrador II_TSZVQJ.pdf
Sesion 6 _ Curso Integrador II_TSZVQJ.pdf
 
Six Sigma Process and the dmaic metodo process
Six Sigma Process and the dmaic metodo processSix Sigma Process and the dmaic metodo process
Six Sigma Process and the dmaic metodo process
 
Sistema de lubricación para motores de combustión interna
Sistema de lubricación para motores de combustión internaSistema de lubricación para motores de combustión interna
Sistema de lubricación para motores de combustión interna
 
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
analisis tecnologico( diagnostico tecnologico, herramienta de toma de deciones)
 
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADOPERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
 
Herramientas de la productividad - Revit
Herramientas de la productividad - RevitHerramientas de la productividad - Revit
Herramientas de la productividad - Revit
 
Ficha Tecnica de Ladrillos de Tabique de diferentes modelos
Ficha Tecnica de Ladrillos de Tabique de diferentes modelosFicha Tecnica de Ladrillos de Tabique de diferentes modelos
Ficha Tecnica de Ladrillos de Tabique de diferentes modelos
 
libro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacioneslibro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operaciones
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
 

Uso del escaner de puertos nmap

  • 1. Profe Carlos Leal Uso del escáner de puertos nmap Abril 2020 Por: Carlos A. Leal S.
  • 2. ¡Bienvenidos y Bienvenidas! • El Profe Carlos Leal –Nombre Completo: • Carlos Antonio Leal Saballos –Redes Sociales – /ProfeCarlosLeal
  • 3. Algo sobre mi … • Formación – Ingeniero Electrónico – Master en Dirección Estratégica en Telecomunicaciones. – Actualmente estudiando Doctorado en Educación • Background and Expertise – Más 15 años de experiencia como académico en las universidades de mayor prestigio de Nicaragua – Promotor del uso adecuado de las tecnologías. – Miembro de IEEE (Instituto de Ingenieros Eléctricos y Electrónicos) en el Grado de Senior Member – Co-Fundador de Grupos de Usuarios Linux, Ramas Estudiantiles IEEE y Clubs Estudiantiles Microsoft
  • 4. ¡Síganme en Youtube! • Tecnología en general • Seguridad Informática • Linux Si les interesa temas sobre: http://www.youtube.com/c/ProfeCarlosLeal
  • 5. EL ESCÁNER DE PUERTOS NMAP Su majestad
  • 6. Introducción y Objetivos • ¿Que es Nmap? – Herramienta para administradores de sistemas y entusiastas – Interesados en el escaneo de redes grandes o pequeñas – Un escáner de puertos muy potente – Permite identificar a los equipos activos y sus servicios.
  • 7. EN LA CULTURA POPULAR NMAP
  • 8. nmap en la cultura popular • Por alguna razón Hollywood ha decidido que nmap es la herramienta que usan los hackers • De hecho reportar una película en donde aparece nmap puede hacerte ganador de jugosos premios • Más información en https://nmap.org/movies/
  • 9. nmap en la cultura popular • Matrix Reloaded
  • 10. nmap en la cultura popular Elysium
  • 11. nmap en la cultura popular Fantastic Four 2015
  • 12. nmap en la cultura popular Ocean’s 8
  • 13. nmap en la cultura popular Snowden
  • 14. nmap en la cultura popular Lista completa en: https://nmap.org/movies/
  • 15. Conceptos Previos • ¿Qué es una dirección IP?: – Conjunto de números que identifica, de manera lógica y jerárquica, a una interfaz en la red
  • 16. Conceptos Previos • Tipos de direcciones IP – IPv4 – IPv6
  • 17. Conceptos Previos • Tipos de direcciones IP – Privada – Pública
  • 18. Conceptos Previos • ¿Que es un puerto?: – Un puerto es una zona en la que dos computadoras (hosts) intercambian información, una lista completa de los puertos con sus servicios asociados está en: http://www.ietf.org/rfc/rfc1700.txt
  • 19. Conceptos Previos • ¿Que es un servicio?: – Un servicio es el tipo de información que se intercambia con una utilidad determinada como • Una página web (puerto 80 o 443) • Correo electrónico (puertos 25 y 110) • Call of Duty: Black Ops Cold War – TCP 3074, 27014-27050 – UDP 3074, 3075, 3076, 3077, 3078, 3079
  • 20. Conceptos Previos • ¿Que es un Firewall?: – Es el inspector de aduanas de la red – Un firewall acepta o no el trafico entrante o saliente de una red, computadora o un router.
  • 21. Conceptos Previos • ¿Que son paquetes SYN?: – Parte de la señalización, permiten establecer una conexión TCP.
  • 22. ¿Les va gustando? ¡Síganme en Youtube! • Tecnología en general • Seguridad Informática • Linux Si les interesa temas sobre: http://www.youtube.com/c/ProfeCarlosLeal
  • 24. El uso de nmap puede ser regulado por la ley
  • 25. ¿De dónde se descarga? • https://nmap.org/download.html • Nmap – Herramienta en línea de comandos • Zenmap – Herramienta en modo gráfico
  • 26. ¿De dónde se descarga? • https://nmap.org/download.html • Se puede Instalar en cualquier Linux (no solo en kali) – Ubuntu y familia • apt-get install nmap – Fedora y familia • yum install nmap – OpenSUSE y familia • zypper install nmap
  • 27. Usando Nmap • Lo básico: –Con un número ip: • nmap 172.26.0.3 –Con un nombre de host • nmap www.algo.com
  • 28. Usando nmap nmap -p 1-80 172.26.0.3 Escaneando Rango de puertos nmap -p 139 172.26.0.1-10 Escaneando un rango de ips para un puerto determinado nmap -sV 172.26.0.3 Escaneando y sacando Versiones de los servicios nmap -O 172.26.0.6 Como saber el sistema operativo que esta instalado en un host
  • 29. Profundizando el uso de nmap Información sobre puertos y sistema operativo nmap -sS -P0 -sV -O IP 172.16.3.5 Obtener una lista de servicios con un puerto especifico abierto (cambiar el valor de -p por el del puerto elegido) nmap -sT -p 80 -oG – IP 172.16.3.5
  • 30. Profundizando el uso de nmap Escanear todo un segmento de red nmap 192.168.1.0/24
  • 31. Profundizando el uso de nmap Buscar todas las IPs activas en una red local (el rango de ip puede ser diferente en cada caso) nmap -sP 192.168.1.1-254 nmap -sP 192.168.1.* nmap -sP 192.168.1.30-75 Un escaneo agresivo nmap -T4 -A –v 172.16.16.0/24
  • 32. ZenMap (nmap GUI) • Para los que no les gustan los comandos siempre está la versión gráfica • ZenMap realiza todas las funcionalidades del modo comando e incluye otras características interesantes: – Permite realizar varios escaneos simultáneos – Viene con perfiles predeterminados de escaneos – Es capaz hacer un análisis de la topología de las redes que se han escaneado – Muestra los detalle de los hosts con servicios y aplicaciones
  • 33. Espacio para hacer preguntas y aclarar dudas