nmap
Red
Uso
nmap [-sV] -p <ports> <target>Barre un equipo para ver que puertos responden; `-sS` y `-O` requieren root, y escanear una maquina ajena queda registrado como ataque en sus logs y es ilegal en algunos paises, asi que limitalo a tus propias redes.
Opciones habituales
| Opción | Significado |
|---|---|
| -p 22,80,443 / -p- | Specific ports / all 65535 of them. |
| --top-ports 100 | The hundred most common ports, a good first pass. |
| -sS | SYN scan: fast and quiet, but needs root. |
| -sT | Full TCP connect scan, the fallback when you are not root. |
| -sV | Ask each open port what software and version it is. |
| -sn | Host discovery only, no port scan. |
| -Pn | Assume the host is up, for targets that ignore ping. |
| -oN <file> / -oX <file> | Save plain-text / XML output. |
Ejemplos
nmap -p 22,80,443 192.168.1.10Check three ports on one machine.
nmap -sn 192.168.1.0/24List which addresses on the LAN are answering.
sudo nmap -sS -sV --top-ports 100 10.0.0.5Fast scan with service detection.
Cuando falla una conexión, estos acotan hasta dónde llegó: el nombre no resuelve, no hay ruta o el puerto está cerrado.
Cómo leerlo
- Los corchetes [ ] marcan una parte que puedes omitir.
- Los puntos suspensivos … indican que puedes poner varios.
- Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.
Preguntas
Q. ¿Qué hace nmap?
Barre un equipo para ver que puertos responden; `-sS` y `-O` requieren root, y escanear una maquina ajena queda registrado como ataque en sus logs y es ilegal en algunos paises, asi que limitalo a tus propias redes.
Q. ¿Cómo se escribe?
nmap [-sV] -p <ports> <target> — los corchetes marcan lo que puedes omitir.
Q. ¿Cuántas opciones vale la pena saber?
Aquí van 8; la lista completa está en man nmap. Este comando está en Red.
Comandos relacionados
página man: man nmap