Nmap
cheat sheet
Herramienta de código abierto usada para escaneo de redes, puertos y la búsqueda de
vulnerabilidades. Se utiliza en auditorías de seguridad para monitorizar redes.
1. Opciones de especificación de puertos 2. Tipos de escaneo
Sintaxis Ejemplo Descripción Sintaxis Ejemplo Descripción
Escaneo de puertos en el puerto -sS nmap [Link] -sS Escaneo puerto TCP SYN
-p nmap -p 23 [Link]
especificado
Escaneo de puertos en el rango de -sT nmap [Link] -sT Escaneo conexión a puerto TCP
-p nmap -p 23-100 [Link]
puertos especificado
Diferentes tipos de escaneo U-UDP -sA nmap [Link] -sA Escaneo puerto TCP ACK
-p nmap -pU:110,T:23-25,43 [Link]
T-TCP
-sU nmap [Link] -sU Escaneo puerto UDP
-p- nmap -p [Link] Escanea todos los puertos
-Sf nmap [Link] -Sf Escaneo TCP FIN
-p nmap -p -smtp,https [Link] Escaneo de protocolos específicos
-sX nmap [Link] -sX Escaneo XMAS
-F nmap -F [Link] Escaneo rápido de puertos
-sP nmap [Link] -sP Escaneo PING
-p “*” nmap -p “*” ftp [Link] Escaneo de puertos con nombre
-Su nmap [Link] -sU Escaneo UDP
-r nmap -r [Link] Escaneo de puertos secuencial
-sA nmap [Link] -sA Escaneo TCP ACK
-SL nmap [Link] -SL Lista cada host de la red
[Link] 01
3. Comandos diversos 6. Especificación [Link]
nmap -6 Escaneo IPV6 de los objetivos nmap [Link] Escaneo simple de IP
nmap –proxies proxy 1
Corre en los objetivos con proxies nmap [Link] [Link] Escaneo específico de IP´s
URL, proxy 2 URL
nmap –open Muestra sólo puertos abiertos nmap [Link] -254 Escaneo de un rango de IP´s
nmap [Link] Escaneo de un dominio
4. Formatos de salida en nmap nmap [Link]/8 Escaneo usando notación CIDR
Por defecto nmap -oN [Link] [Link]
nmap –iL [Link] Escaneo [Link] de un archivo
XML nmap -oX [Link] [Link]
nmap –exclude [Link] IP específica excluida del escaneo
Formato Grepable nmap -oG [Link] [Link]
Todos los formatos nmap -oA [Link]
5. Comandos de escaneo/Sintaxis
nmap [tipo de escaneo] [opciones] {[Link] especificación}
[Link] 02
7. Scripts NSE en nmap 9. Opciones de timing en nmap
nmap --script= test script Ejecuta el script contra la dirección IP objetivo nmap -T0 [Link] Escaneo más lento
nmap --script-update-db Actualiza la [Link] desde scripts/[Link] nmap -T1 [Link] Escaneo para evitar IDS
nmap -sV -sC Usar scripts por defecto para escaneo nmap -T2 [Link] Escaneo oportuno
nmap –script-help=” Test script” Ayuda de la herramienta para scripts nmap -T3 [Link] Escaneo con temporizador por defecto
nmap -T4172.15.10.1 Escaneo agresivo
8. Opciones de escaneo
nmap -T5 [Link] Escaneo muy agresivo
nmap -sP [Link] Sólo escaneo de ping
nmap -PU [Link] Escaneo ping UDP
nmap -PE [Link] Echo ping ICMP
nmap -PO [Link] Ping protocolo IP
nmap -PR [Link] Ping ARP
nmap -Pn [Link] Escano sin ping
nmap -traceroute [Link] Traceroute
[Link] 03