Inicio·Comandos de terminal

nmap

Red

Uso

nmap [-sV] -p <ports> <target>

Barre un equipo para ver que puertos responden; `-sS` y `-O` requieren root, y escanear una maquina ajena queda registrado como ataque en sus logs y es ilegal en algunos paises, asi que limitalo a tus propias redes.

Opciones habituales

OpciónSignificado
-p 22,80,443 / -p-Specific ports / all 65535 of them.
--top-ports 100The hundred most common ports, a good first pass.
-sSSYN scan: fast and quiet, but needs root.
-sTFull TCP connect scan, the fallback when you are not root.
-sVAsk each open port what software and version it is.
-snHost discovery only, no port scan.
-PnAssume the host is up, for targets that ignore ping.
-oN <file> / -oX <file>Save plain-text / XML output.

Ejemplos

nmap -p 22,80,443 192.168.1.10

Check three ports on one machine.

nmap -sn 192.168.1.0/24

List which addresses on the LAN are answering.

sudo nmap -sS -sV --top-ports 100 10.0.0.5

Fast scan with service detection.

Cuando falla una conexión, estos acotan hasta dónde llegó: el nombre no resuelve, no hay ruta o el puerto está cerrado.

Cómo leerlo

  • Los corchetes [ ] marcan una parte que puedes omitir.
  • Los puntos suspensivos … indican que puedes poner varios.
  • Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.

Preguntas

Q. ¿Qué hace nmap?

Barre un equipo para ver que puertos responden; `-sS` y `-O` requieren root, y escanear una maquina ajena queda registrado como ataque en sus logs y es ilegal en algunos paises, asi que limitalo a tus propias redes.

Q. ¿Cómo se escribe?

nmap [-sV] -p <ports> <target> — los corchetes marcan lo que puedes omitir.

Q. ¿Cuántas opciones vale la pena saber?

Aquí van 8; la lista completa está en man nmap. Este comando está en Red.

Comandos relacionados

página man: man nmap