Omar Salazar .. / Nmap Lista de Comandos

Lista de comandos para escaneo, enumeración y evasión de nmap más útiles con esta completa hoja de trucos

Nmap Guia

Nmap (Network Mapper) simplemente es un escáner de red basado en (software libre) y de código abierto, el cual se utiliza para escanear redes así como durante una de las fases de Pentesting puntualmente en la fase de reconocimiento, el cual permite al Tester descubrir hosts y servicios de una red, enviando paquetes para posteriormente analizar sus respuestas.

Veremos unos cuantos comandos de Nmap, pasando de básicos pasivos a los que se usan comúnmente durante un reconocimiento pasarás de (Bot to Hero).

nmap www.tusitio.com

nmap -A 127.0.0.1

nmap 127.0.0.1

nmap 127.0.0.1/24

nmap -sV 127.0.0.1

nmap 127.0.0.1-20

nmap -p 22 127.0.0.1

nmap -p 1-100 127.0.0.1

nmap -iL lista-de-ips.txt

nmap -p- 127.0.0.1

nmap -F 127.0.0.1

nmap -sS 127.0.0.1

nmap -sT 127.0.0.1

nmap -sU -p 123,161,162 127.0.0.1

nmap -Pn -F 127.0.0.1

nmap -sV --version-duration 0 127.0.0.1

nmap -sV --version-Intensity 5 127.0.0.1

nmap -oN escaneo.txt 127.0.0.1

nmap -oX escaneo.xml 127.0.0.1

nmap -oG escaneo.txt 127.0.0.1

nmap -oA escaneo 127.0.0.1

nmap -sV -sC 127.0.0.1 /

nmap -sV --script=smb* 127.0.0.1

nmap -sV --script=http-shellshock 127.0.0.1

nmap --script=http-enum 127.0.0.1/24

nmap --script=http-headers 127.0.0.1/24

nmap --script=asn-query,whois,ipgeolocation-maxmind 127.0.0.1/24

Mis Comandos Nmap

Aunque prácticamente con la lista de comandos previamente publicados se podría realizar una lista muy extensa de combinaciones, al momento que requieras realizar un reconocimiento de host y puertos, logrando convertirte en un (samurai) del reconocimiento. Te dejo una lista de los comandos que más suelo usar.

1
2
3
4
5
nmap -sC -sV -O -T4 -n -Pn -vvv -oN  resultados 127.0.0.1
nmap -sC -sV -O -T4 -n -Pn -p- -vvv -oN resultados 127.0.0.1
nmap --min-rate 10000 -p- -vvv -oN resultados 127.0.0.1
nmap -sT --min-rate 10000 -p- -vvv -oN  resultados 127.0.0.1
nmap -sC -sV -vvv -oN resultados 127.0.0.1