2025-03-14 21:59:59 -06:00
# nmap
> Herramienta de exploración de redes y escáner de seguridad/puertos.
2026-02-18 06:55:01 -07:00
> Algunas funciones (por ejemplo, el escaneo SYN) solo se activan cuando se ejecuta `nmap` con privilegios de root.
> Vea también: `hping3`, `masscan`, `naabu`, `rustscan`, `zmap`.
2025-03-14 21:59:59 -06:00
> Más información: <https://nmap.org/book/man.html>.
2026-02-18 06:55:01 -07:00
- Escanea los 1000 puertos principales de un host remoto con varios niveles de [v]erbosidad:
2025-03-14 21:59:59 -06:00
2026-02-18 06:55:01 -07:00
`nmap -v{{1|2|3}} {{ip_o_nombre_del_host}}`
2025-03-14 21:59:59 -06:00
2026-02-18 06:55:01 -07:00
- Ejecuta un barrido de ping sobre toda una [s]ub[n]et o hosts individuales de forma muy agresiva:
2025-03-14 21:59:59 -06:00
2026-02-18 06:55:01 -07:00
`nmap -T5 -sn {{192.168.0.0/24|ip_o_nombre_del_host1,ip_o_nombre_del_host2,...}}`
2025-03-14 21:59:59 -06:00
2026-02-18 06:55:01 -07:00
- Habilita la detección del sistema operativo, la detección de la versión, el escaneo de scripts y el traceroute de los hosts desde un archivo:
2025-03-14 21:59:59 -06:00
`sudo nmap -A -iL {{ruta/al/archivo.txt}}`
2026-02-18 06:55:01 -07:00
- Escanea una lista específica de puertos (usa `-p-` para todos los puertos del 1 al 65535):
2025-03-14 21:59:59 -06:00
`nmap -p {{puerto1,puerto2,...}} {{ip_o_host1,ip_o_host2,...}}`
2026-02-18 06:55:01 -07:00
- Realiza la detección de servicios y versiones de los 1000 puertos principales utilizando scripts NSE predeterminados, escribiendo los resultados (`-oA` ) en archivos de salida:
2025-03-14 21:59:59 -06:00
`nmap -sC -sV -oA {{top-1000-ports}} {{ip_o_host1,ip_o_host2,...}}`
2026-02-18 06:55:01 -07:00
- Escanea los objetivos cuidadosamente utilizando scripts NSE "predeterminados y seguros":
2025-03-14 21:59:59 -06:00
`nmap --script "default and safe" {{ip_o_host1,ip_o_host2,...}}`
2026-02-18 06:55:01 -07:00
- Escanea los servidores web que se ejecutan en los puertos estándar 80 y 443 utilizando todos los scripts NSE "http-*" disponibles:
2025-03-14 21:59:59 -06:00
`nmap --script "http-*" {{ip_o_host1,ip_o_host2,...}} -p 80,443`
2026-02-18 06:55:01 -07:00
- Intenta evadir la detección de IDS/IPS utilizando un escaneo extremadamente lento (`-T0` ), direcciones de origen [D]e señuelo, paquetes [f]ragmentados, datos aleatorios y otros métodos:
2025-03-14 21:59:59 -06:00
2026-02-18 06:55:01 -07:00
`sudo nmap -T0 -D {{señuelo_ip1,señuelo_ip2,...}} --source-port {{53}} -f --data-length {{16}} -Pn {{ip_o_host}}`