Dies ist eine alte Version des Dokuments!
Comandos útiles del escáner NMAP
Aquí tienes algunos comandos muy útiles para NMAP.
Conjunto de comandos
Descubrir hosts
export IPRANGE='172.16.0.0/16' nmap -e tun0 -sn -v -oA pingscan $IPRANGE
Analizar resultados
grep Up pingscan.gnmap | awk '{print$2}' > 172_16_ping_ips.txt
Descubrir servicios
nmap -v -sSV -A -O -iL 172_16_ping_ips.txt
Descubra más Anfitriones
nmap -PE -PS80,443,3389 -PP -PU40125,161 -PA21 --source-port 53 $IPRANGE
Otros comandos
Ping Scan
nmap -sP 172.16.0.0/16
escaneo rápido
nmap-sn 192.168.0.1/24
Exploración sistemática
nmap -e tun0 -PE -sn -n -oA pingscan 172.16.0.0/16
grep Up pingscan.gnmap | awk '{print$2}' > 172_16_ping_ips.txt
nmap -e tun0 -sSV -O --top-ports 3800 -oA portscan172_ping_ips -iL 172_16_ping_ips.txt
Exploración selectiva
nmap -v -A -O -oX /root/op.xml -iL /home/kali/Desktop/hosts.txt
-A: Enable OS detection, version detection, script scanning, and traceroute -O: Enable OS detection -oN/-oX/-oS/-oG <file>: Output scan in normal, XML, s|<rIpt kIddi3, and Grepable format, respectively, to the given filename. -iL <inputfilename>: Input from list of hosts/networks
Escanear servicios de host
nmap -sSV $IP
Exploración de vulnerabilidades
nmap -v --script vuln $IP
Disfrazar las exploraciones NMAP
--scan-delay/--max-scan-delay <time>: Adjust delay between probes
Captura de pancartas
nmap -sV --script=banner <target>