Escaneo
Detectar hosts activos y puertos
Nombres de servicios y números de puertos
Tools
Respuesta
flag=RA
Reset/ACK indica que el servicio no está corriendoRespuesta
flag=SA
SYN/ACK indica que el servicio está activo--scan
especifica que puertos se van a escanear. Se pueden indicar usando una,
, un-
, la palabraall
(para indicar todos los puertos), usando la palabraknown
(para indicar los puertos más conocidos), o utilizando el signo!
para no escanear dicho puerto
Idle Scan
Detectar un buen zombie. Si el
IP ID Sequence Generation
incrementa, es un buen zombie:
Validar si es un buen candidato para zombie:
Ejecución del idle scan:
La primera IP es el zombie.
Otras formas:
-O
detectar OS-v
verbose-n
no realiza resolución DNS-Pn
no realiza descubrimiento de hosts-sI
idle scan-p
indicamos los puertos a escanear. Para indicar todos los puertos, se escribe-p-
--packet-trace
muestra todos los paquetes enviados y recibidos-S
especificamos la dirección IP de origen spoofeada-e
indicar la interfaz donde se originarán los paquetes--disable-arp-ping
deshabilita el ARP/ND, y envía solo mensajes ICMP--script ipidseq
ejecuta el script NSEipidseq
Detección de OS
Evasión de Firewall e IDS
-sS
escaneo TCP SYN-f
fragmentar paquetes. No funciona con los siguientes tipos de escanear:-sT
y-sV
. Esto divide en 8 bytes después del IP header. Si se le agrega otro-f
, lo divide en 16 bytes-D
Decoys. Se deben indicar direcciones (se recomienda que estas direcciones se encuentren activas para que no sea fácil de determinar cuál es la IP del atacante).ME
indica nuestra posición en el escaneo. En caso de no indicarlo, NMAP nos pone en una posición random-T
indica el tiempo que tomará de cada cuanto tiempo esperará entre el envío de cada paquete-p
indicamos los puertos a escanear. Para indicar todos los puertos se escribe-p
--max-retries
indica la cantidad de reintentos en caso de no tener respuesta-g
indica el puerto de origen. Puede usarse la opción--source-port
-n
no realiza resolución DNS-Pn
no realizar descubrimiento de hostsRND
genera decoys random, dependiendo de la cantidad indicada--data-length
envía random data. La cantidad de bytes depende de la indicada--spoof-mac
utiliza una mac de origen spoofeada, la cual, se le puede indicar el vendor a utilizar. Si el valor es0
, utiliza una mac random. También se puede indicar una, escribiendola en el siguiente formato:XX:XX:XX:XX:XX:XX
--disable-arp-ping
deshabilita el ARP/ND, y envía solo mensajes ICMP
Last updated