saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
38
nucleo/saber/conocimiento/01 - Enumeracion/Nmap.md
Normal file
38
nucleo/saber/conocimiento/01 - Enumeracion/Nmap.md
Normal file
|
|
@ -0,0 +1,38 @@
|
|||
# Nmap
|
||||
|
||||
> `-sS` = TCP SYN · `-sU` = UDP · `-sV` = versión. Parte de Enumeración.
|
||||
|
||||
## Descubrimiento de hosts
|
||||
```bash
|
||||
sudo nmap -sn 192.168.X.0/24 # ping sweep: quién está vivo
|
||||
sudo nmap -sn -PR 192.168.X.0/24 # ARP (LAN, el más fiable)
|
||||
sudo nmap -sn -PS21,22,25,80,445 IP/24 # TCP discovery si ICMP filtrado
|
||||
```
|
||||
|
||||
## Escaneo de puertos
|
||||
```bash
|
||||
sudo nmap -sS 192.168.X.0/24 -oG full.txt # SYN top-1000, greppable
|
||||
sudo nmap -p- -Pn --min-rate 5000 -n --open IP # TODOS los 65535, solo abiertos → Puertos olvidados
|
||||
sudo nmap -sU --top-ports 50 -T4 IP # UDP (SNMP/TFTP/NTP)
|
||||
sudo nmap -sCV -p 22,80,445 IP # versión + scripts default → Nmap NSE
|
||||
sudo nmap -p80 --script vuln IP # NSE de vulnerabilidades
|
||||
```
|
||||
|
||||
## El combo de dos pasos (patrón real)
|
||||
```bash
|
||||
nmap -p- -Pn --min-rate 5000 -n --open IP # 1) rápido: ¿qué puertos abren?
|
||||
nmap -sCV -p 22,80,445 IP # 2) dirigido: versión+scripts sobre esos
|
||||
```
|
||||
`-sCV` = `-sC` (scripts default) + `-sV` (versión). Luego `searchsploit` por versión → searchsploit.
|
||||
|
||||
## Salida
|
||||
- `-oN` normal (legible, los NSE salen aquí) · `-oG` greppable (1 línea/host, ideal `grep`) · `-oA` los 3.
|
||||
- Greppeo de resultados → Bucles bash sobre IPs.
|
||||
|
||||
## Trampas
|
||||
- El top-1000 **ya** incluye 80/443/22/445. Si `grep` no saca nada y el scan cubría el puerto → **la máquina no está viva**, no es el scan.
|
||||
- `filtered ≠ open` (firewall/sin respuesta).
|
||||
- `-Pn` en un /24 = ruido (256 hosts "up" falsos). `-Pn` es para **1 host concreto**.
|
||||
- Confusión clásica: **SNMP = UDP/161 (`-sU`)**, **SMTP = TCP/25 (`-sS`)**.
|
||||
|
||||
Relacionado: Nmap NSE · searchsploit · Trampas de enumeración · SMB · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue