elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  [TUTORIAL] Escaneo avanzado y enumeración con Nmap y NSE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [TUTORIAL] Escaneo avanzado y enumeración con Nmap y NSE  (Leído 85 veces)
blckkey

Desconectado Desconectado

Mensajes: 61


Priest


Ver Perfil
[TUTORIAL] Escaneo avanzado y enumeración con Nmap y NSE
« en: 6 Enero 2025, 20:59 pm »

Este tutorial va para los que creen que saben usar Nmap solo porque usaron nmap -sS target. Aquí vamos más allá de lo básico, revelando técnicas avanzadas
 y scripts NSE (Nmap Scripting Engine) para sacar información oculta. Y sí, sin cruzar la línea de lo ilegal.



Configuración del entorno (No seas flojo, hazlo bien)

Primero, asegúrate de tener Nmap instalado:

Código:
sudo apt update && sudo apt install nmap

Para Windows:

Descarga el instalador desde https://nmap.org/

Opcional pero recomendable:

Instala Tor y ProxyChains para anonimizarte un poco.

Usa una máquina virtual o una VPN si quieres sentirte más seguro mientras trasteas.



Escaneos básicos pero con clase

No vamos a perder tiempo con tonterías. Aquí lo que importa:

Escaneo de puertos abiertos con información detallada:

Código:
nmap -sS -sV -O -A -T4 target

-sS: Escaneo TCP SYN stealth (para no levantar sospechas).

-sV: Detección de versiones.

-O:
Detección de sistema operativo.

-A: Incluye detección de SO, traceroute y scripts.

-T4: Velocidad rápida (ajústala según tu red).



Scripts NSE - Donde empieza la diversión

NSE es la joya oculta de Nmap. Permite automatizar tareas aburridas, como encontrar vulnerabilidades o revisar configuraciones pésimas.

Ejemplos útiles de scripts NSE:

1. Enumerar servicios y vulnerabilidades web:
Código:
nmap -p 80,443 --script=http-enum target

2. Explorar vulnerabilidades específicas:
Código:
nmap --script=vuln target

3.  Búsqueda de directorios ocultos:
Código:
nmap -p 80 --script=http-enum,http-headers,http-title target



Evasión de firewalls y detección sigilosa

Porque no todo en la vida es escanear a lo bruto. Aquí unas tácticas para pasar desapercibido

Fragmentación de paquetes:
Código:
nmap -sS -f target
Divide los paquetes en fragmentos más pequeños para confundir IDS.

Cambiar el orden de los paquetes:
Código:
nmap --randomize-hosts target
Desordena el escaneo para que no parezca un patrón reconocible.

Usar proxies y anonimato:
Código:
proxychains nmap -sS target
Con ProxyChains y Tor puedes ocultar tu IP mientras juegas con las redes de otros.



Evasión de firewalls y detección sigilosa

Alguien dejó credenciales admin/admin? Lo sabrás rápido:
Código:
nmap --script=ftp-brute target

Prueba contraseñas comunes en servidores FTP mal configurados. Usa tu propio diccionario si quieres hacerlo bien:
Código:
nmap --script=ftp-brute --script-args userdb=users.txt,passdb=pass.txt target



Ahora tienes herramientas para moverte. Pero no te pases. Esto es hacking ético: aprendes para defender, no para molestar. Si algo no debería estar expuesto, informa antes de explotar.
En línea

"What you call security, I call an invitation..."
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Nmap & Metasploit] Pasar Resultado de escaneo de Nmap al MSF
Hacking
Shell Root 2 13,137 Último mensaje 4 Enero 2010, 22:35 pm
por Debci
Duda con escaneo de nmap
Hacking Wireless
Mr.Blue 0 2,837 Último mensaje 1 Mayo 2010, 19:26 pm
por Mr.Blue
Escaneo con Nmap y Nessus
Hacking
Constantinoplero 9 10,523 Último mensaje 25 Noviembre 2011, 15:35 pm
por beholdthe
Escaneo de host activos con nmap
Dudas Generales
CristianOV 0 2,098 Último mensaje 24 Febrero 2014, 04:33 am
por CristianOV
escaneo de puertos con NMAP
Hacking
fnxredbird 2 2,839 Último mensaje 10 Abril 2017, 20:10 pm
por fnxredbird
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines