hand-point-rightEscaneo (nmap)

🔍 COMANDOS DE ESCANEO MÁS USADOS

1. Escaneo rápido (100 puertos más comunes)

nmap -F 192.168.1.20

2. Escaneo completo (todos los puertos TCP)

nmap -p- 192.168.1.20

3. Escaneo con detección de servicios y sistema operativo

nmap -sS -sV -O 192.168.1.20

4. Escaneo agresivo completo

nmap -A 192.168.1.20

5. Escaneo silencioso (evasión básica)

nmap -sS -Pn -T2 192.168.1.20

6. Descubrimiento de hosts activos (sin escanear puertos)

nmap -sn 192.168.1.0/24

7. Escaneo de vulnerabilidades HTTP

8. Escaneo UDP específico (DNS y SNMP)

9. Guardar resultado en múltiples formatos

10. Escaneo evasivo con MAC spoof y fragmentación


🌐 DESCUBRIMIENTO DE HOSTS (PING SCANS)

Sin ping (asume que todos están activos)

Solo ping sin escanear puertos

Solo listar hosts (resuelve nombres si puede)

Tipos de ping


🔒 ESCANEO DE PUERTOS

Modos TCP

Modos UDP/SCTP

Especificar puertos

Escaneo rápido


🧠 DETECCIÓN DE SERVICIOS Y SO

Servicios

Sistema operativo

Análisis agresivo


🕵️ EVASIÓN Y SPOOFING

Fragmentación

Spoofing


📜 SCRIPTS NSE


🗂️ SALIDA Y REPORTES


⚙️ RENDIMIENTO Y VELOCIDAD

Plantillas

Control fino


🧪 RESUMEN DE COMANDOS CLAVE


Last updated