JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/Nmap.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.7 KiB

Nmap

-sS = TCP SYN · -sU = UDP · -sV = versión. Parte de Enumeración.

Descubrimiento de hosts

sudo nmap -sn 192.168.X.0/24            # ping sweep: quién está vivo
sudo nmap -sn -PR 192.168.X.0/24        # ARP (LAN, el más fiable)
sudo nmap -sn -PS21,22,25,80,445 IP/24  # TCP discovery si ICMP filtrado

Escaneo de puertos

sudo nmap -sS 192.168.X.0/24 -oG full.txt      # SYN top-1000, greppable
sudo nmap -p- -Pn --min-rate 5000 -n --open IP  # TODOS los 65535, solo abiertos → Puertos olvidados
sudo nmap -sU --top-ports 50 -T4 IP            # UDP (SNMP/TFTP/NTP)
sudo nmap -sCV -p 22,80,445 IP                  # versión + scripts default → Nmap NSE
sudo nmap -p80 --script vuln IP                 # NSE de vulnerabilidades

El combo de dos pasos (patrón real)

nmap -p- -Pn --min-rate 5000 -n --open IP   # 1) rápido: ¿qué puertos abren?
nmap -sCV -p 22,80,445 IP                    # 2) dirigido: versión+scripts sobre esos

-sCV = -sC (scripts default) + -sV (versión). Luego searchsploit por versión → searchsploit.

Salida

  • -oN normal (legible, los NSE salen aquí) · -oG greppable (1 línea/host, ideal grep) · -oA los 3.
  • Greppeo de resultados → Bucles bash sobre IPs.

Trampas

  • El top-1000 ya incluye 80/443/22/445. Si grep no saca nada y el scan cubría el puerto → la máquina no está viva, no es el scan.
  • filtered ≠ open (firewall/sin respuesta).
  • -Pn en un /24 = ruido (256 hosts "up" falsos). -Pn es para 1 host concreto.
  • Confusión clásica: SNMP = UDP/161 (-sU), SMTP = TCP/25 (-sS).

Relacionado: Nmap NSE · searchsploit · Trampas de enumeración · SMB · OSCP MOC