Guía NMAP:
Instalación: apt install nmap
Ejemplo práctico:
nmap -sP -n (Y la ip de la subred que nos encontramos, depende de su red)
s: para hacer un escaneo.
P: escaneo ICMP / escaneo ping a toda la sub red.
-n: Evita la resolución de nombres así será más rápido.
nmap -p- -sV (ip objetivo)
-p-: Escanea los 65535 puertos en nuestro objetivo.
-sV Muestra la versión de los servicios que corren en ese servicio.
Escaneo Básico: nmap [HOST] o [IP]
Toda una subred: nmap 192.168.0.*
Excluimos una ip: nmap 192.168.0.* --exclude [Link]
A diferentes octetos: nmap [Link],101,102
Lectura de archivo con objetivos: nmap –iL [Link] (archivo con listas de IP)
Rangos de ip: nmap [Link]-20
Mayor detalle: nmap -v [IP]
Multiple: nmap [IP] [IP]
OS: nmap -O [IP]
OS que lo gobierna y traceroute: nmap -A [IP]
Detectar Firewall: nmap -sA [IP]
Con análisis de prueba de firewall: nmap -sN [IP]
Orden creciente en resultados: nmap -r [IP]
Dispositivos encendidos en la red: nmap -sP 192.168.0.*
Escaneo rápido por los puertos más usados: nmap -F [IP]
Escaneo de puertos específico: nmap -p 22 [IP]
Escaneo de varios puertos: nmap -p 22,80,25 [IP]
Por rango de puertos: nmap -p 1-1000 [IP]
Versiones de los servicios: nmap -sV [IP]
Escaneo Exhaustivo: nmap -sS [IP]
Escaneo completo exhaustivo: nmap -O -n -v -sS -p 1-65535 [Link]
Cambiar DNS que usa nmap: --dns-server [IP del DNS]
Para almacenar resultados: nmap [IP] > [Link]