Introducción práctica a Nmap
Recurso introductorio para familiarizarse con Nmap, su propósito y los primeros pasos para analizar una red de forma controlada.
Ver en YouTube
Referencia completa del escáner de redes más poderoso del mundo
Nmap (Network Mapper) es una herramienta de código abierto que funciona como el estándar de la industria para la exploración de redes y auditorías de seguridad. Envía paquetes cuidadosamente elaborados a uno o varios objetivos y analiza las respuestas para mapear la infraestructura técnica a nivel profundo en la pila TCP/IP.
El escaneo por defecto con privilegios root es el Stealth SYN Scan (-sS). Nmap envía un paquete SYN; si recibe SYN/ACK (puerto abierto), envía inmediatamente un RST para cancelar la conexión. Esto evita que se registre en los logs de las aplicaciones, haciéndolo sigiloso y rápido.
Requisitos: privilegios de administrador/root y librerías de captura de red (Npcap en Windows, libpcap en Linux/macOS).
sudo apt update
sudo apt install nmap -y
Para la última versión, compila desde el código fuente en nmap.org (./configure, make, sudo make install).
Verificación (cualquier SO):
nmap --version
nmap [Scan Type(s)] [Options] {target specification}
| Parámetro | Descripción |
|---|---|
| 192.168.1.1 | Escanea una IP individual |
| 10.0.0.0/24 | Escanea subred completa (CIDR) |
| 192.168.1.100-150 | Rango específico de IPs |
| -iL targets.txt | Lee objetivos desde archivo |
| Parámetro | Descripción |
|---|---|
| -sn | Solo descubre hosts vivos, no escanea puertos |
| -Pn | Asume todos los objetivos vivos (ignora ping) |
| -PR | ARP Ping — rápido y preciso en LAN |
| Parámetro | Descripción |
|---|---|
| -sS | TCP SYN — rápido y sigiloso (requiere root) |
| -sT | TCP Connect — completa conexión, deja logs |
| -sU | UDP Scan — lento pero necesario para DNS, SNMP |
| Parámetro | Descripción |
|---|---|
| -p 22,80,443 | Puertos específicos |
| -p 1-1024 | Rango de puertos |
| -p- | Todos los 65535 puertos |
| -F | Fast — solo los 100 más comunes |
| Parámetro | Descripción |
|---|---|
| -sV | Identifica software y versión en puertos abiertos |
| -O | Detección de sistema operativo (fingerprinting) |
| -A | Agresivo: -O + -sV + traceroute + NSE básico |
| Parámetro | Descripción |
|---|---|
| -T<0-5> | Velocidad: -T4 agresivo, -T0 evasivo |
| -oN file.txt | Salida normal (como en pantalla) |
| -oX file.xml | Salida XML para parseo |
| -oG file.txt | Formato grepable |
Explora estos recursos audiovisuales para reforzar los conceptos de descubrimiento de hosts, escaneo de puertos, detección de servicios y uso responsable de Nmap. Los resúmenes son orientativos y puedes editarlos directamente.
Recurso introductorio para familiarizarse con Nmap, su propósito y los primeros pasos para analizar una red de forma controlada.
Ver en YouTubeExplica cómo interpretar puertos abiertos, cerrados o filtrados y cómo utilizar opciones de detección de servicios para comprender mejor un objetivo autorizado.
Ver en YouTubePresenta técnicas y buenas prácticas para ampliar los escaneos, revisar resultados y aplicar Nmap únicamente en redes propias o con autorización.
Ver en YouTube| Parámetro | Descripción |
|---|---|
| --packet-trace | Imprime cada paquete enviado/recibido (mini-Wireshark) |
| --reason | Explica por qué llegó a cada conclusión |
| --open | Solo muestra puertos abiertos |
| Parámetro | Descripción |
|---|---|
| -sC | Scripts por defecto (seguros y moderadamente intrusivos) |
| --script vuln | Verifica vulnerabilidades conocidas (CVEs) |
| --script discovery | Extrae máxima información del servicio |
| --script-args | Pasa argumentos a scripts específicos |
| Parámetro | Descripción |
|---|---|
| -f | Fragmenta paquetes IP (8 bytes) para evadir firewalls |
| -D RND:10 | Usa 10 IPs señuelo para ocultar tu origen |
| -g 53 | Envía desde puerto 53 (DNS) para evadir reglas |