Saltar al contenido
OPS // KITitspentest.sh

RANGO37/Operador

2140 / 3000 XP

Dossier

[email protected]

uid=0 · root · Operador

Respeto
84
Owned
12
Desconectar →

R-NMA

Nmap

Escáner de red para descubrir hosts, puertos y servicios en el alcance.

Sitio oficialVolver al catálogo

RESUMEN

Nmap sondea rangos de IP y puertos para determinar qué hosts están vivos, qué puertos están abiertos y qué servicio (con versión) escucha en cada uno. Es casi siempre el primer comando que se ejecuta contra un alcance de red nuevo.

El motor de scripts NSE amplía eso con cientos de checks: detección de vulnerabilidades conocidas, enumeración de shares SMB, banners de servicios y más, todo desde el mismo binario.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Descubrimiento de hosts vivos en un rango de red antes de tocar nada más.

  • 02

    Enumeración de puertos y versiones de servicio para priorizar objetivos.

  • 03

    Detección de vulnerabilidades conocidas y misconfigs vía scripts NSE.

  • 04

    Inventario de red repetible para comparar entre revisiones del engagement.

PRIMEROS PASOS

Primera pasada sobre el alcance acordado — qué está vivo y qué expone — antes de enumerar a fondo.

  1. Confirma que el rango de IPs está dentro del alcance autorizado.
  2. Lanza un descubrimiento de hosts rápido sobre el rango completo.
  3. Sobre los hosts vivos, corre un escaneo de versión y scripts por defecto.
  4. Revisa los resultados y decide qué servicios enumerar más a fondo.
root@itspentest:~# nmap -sV -sC -oA scan_results 10.10.10.0/24

ANTES DE USARLA

Qué revisar antes de lanzarla

Es ruidoso: cualquier IDS/IPS decente lo detecta, así que ajusta el timing (-T) al perfil de sigilo acordado.

Escaneos agresivos de versión pueden colgar servicios frágiles en infraestructura de producción antigua.

Guarda siempre salida en varios formatos (-oA) para tener evidencia reproducible en el informe.

SIGUE EXPLORANDO

Ver toda la fase →