Nmap

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 5

Nmap

Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos escr
ito originalmente por Gordon Lyon (más conocido por su alias Fyodor Vaskovich[cita requerida]) y
cuyo desarrollo se encuentra hoy a cargo de una comunidad. Fue creado originalmente para
Linux aunque actualmente es multiplataforma. Se usa para evaluar la seguridad de sistemas
informáticos, así como para descubrir servicios o servidores en una red informática, para ello
Nmap envía unos paquetes definidos a otros equipos y analiza sus respuestas.
Este software posee varias funciones para sondear redes de computadores, incluyendo
detección de equipos, servicios y sistemas operativos. Estas funciones son extensibles
mediante el uso de scripts para proveer servicios de detección avanzados, detección de
vulnerabilidades y otras aplicaciones. Además, durante un escaneo, es capaz de adaptarse a
las condiciones de la red incluyendo latencia y congestión de la misma.

Características

 Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando


aquellas que responden ping.1
 Identifica puertos abiertos en una computadora objetivo.
 Determina qué servicios está ejecutando la misma.
 Determinar qué sistema operativo y versión utiliza dicha computadora, (esta técnica es
también conocida como fingerprinting).
 Obtiene algunas características del hardware de red de la máquina objeto de la prueba.

Historia[editar]
Nmap apareció en septiembre de 1997, en un artículo de la revista Phrack Magazine. El
código fuente venía incluido.10
Otros desarrollos incluyeron mejores algoritmos para determinar qué servicios estaban
funcionando, reescritura de código de C a C++, se agregaron tipos de scan adicionales y
nuevos protocolos como IPv6.
Nmap 3.5 apareció en febrero de 2004, y la versión 4.0 en enero de 2006, con cientos de
mejoras. Los cambios de cada versión se pueden encontrar en el listado de cambios de
Nmap.

Escanear y verificar en busca de puertos abiertos


Este es el uso predeterminado de nmap. Tomará tiempo en que tengamos una respuesta ya que
nmap intentará una conexión TCP SYN a 1000 de los puertos más comunes, así como una solicitud
de eco icmp para determinar si un host está activo. También realizará una búsqueda inversa de DNS
en las direcciones identificadas, ya que a veces puede resultar ser información útil.

$ nmap 192.168.0.0/24

¿Qué es el número de puerto?

Como un número de identidad, cada computadora tiene una dirección IP diferente. Al igual
que cada servicio por separado tiene un número de puerto diferente.

En este momento estás conectado a mi blog usando el número de puerto 443 (https se
ejecuta en el número de puerto 443). Si cualquier ejecución del sitio tiene el protocolo http,
se ejecutará en el puerto número 80.

Al escanear en nmap, verás diferentes servicios de ejecución de números de puerto. ¡Hay


un total de 65535!
Cómo ver la versión de NMAP

Para ver qué versión de NMAP estás utilizando, debe usar el siguiente comando en la
terminal de Kali Linux. Es muy importante porque cada vez que se lanza una nueva versión
de NMAP, obtendrás una nueva característica que viene con su paquete de NMAP.

nmap --version
Escanear puertos con NMAP

Supongamos que tu objetivo es esgeeks.com. Escanearé mi sitio durante este tutorial


porque tengo permiso completo para hacerlo. Escaneo básico:

nmap -vv esgeeks.com

Déjame explicar esto: -vv significa salida detallada. Muestra lo que está sucediendo durante
el escaneo.

Aquí están los resultados:

También podría gustarte