Nmap (Network Mapper) es una herramienta gratuita y de código abierto utilizada para el descubrimiento de redes y auditorías de seguridad. Nmap es muy popular entre los administradores de redes y los profesionales de la seguridad debido a su capacidad para detectar dispositivos en una red, identificar servicios y sistemas operativos en ejecución, y mapear la topología de una red.
Nmap suele estar disponible en los repositorios de las principales distribuciones de Linux.
sudo apt update sudo apt install nmap
Usar Homebrew para instalar Nmap.
brew install nmap
Descargar el instalador desde el sitio oficial de Nmap y seguir las instrucciones de instalación.
nmap 192.168.1.1
Este comando escanea el host en la dirección IP 192.168.1.1 para ver qué puertos están abiertos.
nmap 192.168.1.1-254
Este comando escanea todas las direcciones IP del rango 192.168.1.1 al 192.168.1.254.
nmap 192.168.1.0/24
Este comando escanea todas las direcciones IP en la subred 192.168.1.0/24.
sudo nmap -O 192.168.1.1
Este comando intenta identificar el sistema operativo que se está ejecutando en el host.
nmap -sV 192.168.1.1
Este comando detecta los servicios en ejecución y sus versiones en el host.
nmap -p 22,80,443 192.168.1.1
Este comando escanea únicamente los puertos 22, 80 y 443 en el host.
sudo nmap -sS 192.168.1.1
Este comando realiza un escaneo sigiloso (SYN scan) que es menos probable que sea detectado por el host objetivo.
El Nmap Scripting Engine (NSE) permite la automatización de tareas de escaneo con scripts personalizados. Estos scripts pueden realizar desde la detección de vulnerabilidades hasta la ejecución de ataques de fuerza bruta.
nmap --script vuln 192.168.1.1
Este comando utiliza scripts de detección de vulnerabilidades predefinidos en el host.
nmap --script http-enum 192.168.1.1
Este comando utiliza el script http-enum para enumerar los directorios y
archivos en un servidor web.
Nmap permite la salida de resultados en varios formatos, incluyendo XML, para facilitar el análisis y la integración con otras herramientas.
nmap -oN output.txt 192.168.1.1
Este comando guarda los resultados del escaneo en un archivo de texto plano.
nmap -oX output.xml 192.168.1.1
Este comando guarda los resultados del escaneo en un archivo XML.
Usar la herramienta xsltproc para convertir el archivo XML a HTML.
xsltproc output.xml -o output.html
sudo nmap -O -sV 192.168.1.0/24
Este comando escanea toda la red 192.168.1.0/24, detecta los sistemas operativos y los servicios en ejecución en cada host.
nmap -p 1-65535 -oN full_scan.txt 192.168.1.1
Este comando escanea todos los puertos (1-65535) en el host 192.168.1.1 y guarda los resultados en un archivo de texto.
nmap --script http-vuln* -p 80 192.168.1.1
Este comando utiliza scripts de detección de vulnerabilidades específicas de HTTP para escanear el puerto 80 en el host 192.168.1.1.
Nmap es una herramienta esencial para la auditoría de seguridad y el descubrimiento de redes. Su capacidad para realizar escaneos detallados y su extensibilidad a través de scripts la convierten en una opción preferida para administradores de redes y profesionales de la seguridad. Con un buen entendimiento de sus comandos y opciones, Nmap puede proporcionar una visión profunda de la infraestructura de una red, ayudando a identificar y mitigar posibles vulnerabilidades.
Nmap Guide (Nmap)