SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
SecurityByDefault.com
Especificación de objetivos
Direcciones IP, nombres de sistemas, redes, etc
Ejemplo: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254
-iL fichero lista en fichero -iR n elegir objetivos aleatoriamente, 0 nunca acaba
--exclude --excludefile fichero excluir sistemas desde fichero
Técnicas de análisis de puertos
-sS análisis tcp syn -sT análisis tcp connect -sU análisis udp
-sY análisis sctp init -sZ cookie echo de sctp -sO protocolo ip
-sW ventana tcp -sN –sF -sX null, fin, xmas –sA tcp ack
Especificación de puertos y orden de análisis
-p [n-m] rango -p– todos los puertos -p n,m,z especificados
-p U:n-m,z T:n,m U para UDP, T para TCP -F rápido, los 100 comunes
--top-ports n analizar los puertos más utilizados -r no aleatorio
Descubrimiento de sistemas
-PS n tcp syn ping -PA n ping tcp ack -PU n ping udp
-PM netmask req -PP timestamp Req -PE echo req
-sL análisis de listado -PO ping por protocolo -Pn no hacer ping
-n no hacer DNS -R resolver DNS en todos los sistemas objetivo
--traceroute: trazar ruta al sistema (para topologías de red)
-sn realizar ping, igual que con –PP –PM –PS443 –PA80
Detección de servicios y versiones
-sV: detección de la versión de servicios --all-ports no excluir puertos
--version-all probar cada exploración
--version-trace rastrear la actividad del análisis de versión
-O activar detección del S. Operativo --fuzzy adivinar detección del SO
--max-os-tries establecer número máximo de intentos contra el sistema objetivo
Evasión de Firewalls/IDS
-f fragmentar paquetes -D d1,d2 encubrir análisis con señuelos
-S ip falsear dirección origen –g source falsear puerto origen
--randomize-hosts orden --spoof-mac mac cambiar MAC de origen
Duración y ejecución
-T0 paranoico -T1 sigiloso -T2 sofisticado
-T3 normal -T4 agresivo -T5 locura
--min-hostgroup --max-hostgroup
--min-rate --max-rate
--min-parallelism --max-parallelism
--min-rtt-timeout --max-rtt-timeout --initial-rtt-timeout
--max-retries --host-timeout --scan-delay Formatos de salida
-oN normal -oX XML -oG programable –oA todos
Parámetros de nivel de detalle y depuración
-v Incrementar el nivel de detalle --reason motivos por sistema y puerto
-d (1-9) establecer nivel de depuración --packet-trace ruta de paquetes
Otras opciones
--resume file continuar análisis abortado (toma formatos de salida de -oN o -oG)
-6 activar análisis IPV6
-A agresivo, igual que con -O -sV -sC --traceroute
Opciones interactivas
v/V aumentar/disminuir nivel de detalle del análisis
d/D aumentar/disminuir nivel de depuración
p/P activar/desactivar traza de paquetes
Ejemplos
Análisis rápido nmap -T4 -F
Análisis rápido (puerto 80) nmap -T4 --max_rtt_timeout 200 --initial_rtt_timeout 150 --min_hostgroup 512 --max_retries 0 -n –Pn -p80
Análisis de ping nmap -sn -PE -PP -PS21,23,25,80,113,31339 -PA80,113,443,10042 --source-port 53 -T4
Exhaustivo lento nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all
Trazado de ruta rápido nmap -sn -PE -PS22,25,80 -PA21,23,80,3389 -PU -PO --traceroute
Scripts
-sC realizar análisis con scripts --script file ejecutar script (o “all”)
--script-args n=v proporcionar argumentos --script-updatedb actualizar db
--script-trace mostrar comunicación entrante y saliente

Más contenido relacionado

La actualidad más candente (18)

P6 DOS ROUTERS
P6 DOS ROUTERSP6 DOS ROUTERS
P6 DOS ROUTERS
 
Nmap
NmapNmap
Nmap
 
Nikto
Nikto Nikto
Nikto
 
Tcpdump
TcpdumpTcpdump
Tcpdump
 
Nmap
NmapNmap
Nmap
 
Como hacer arp spoofing e
Como hacer arp spoofing eComo hacer arp spoofing e
Como hacer arp spoofing e
 
José Ramón Palanco - NoSQL Security [RootedCON 2011]
José Ramón Palanco - NoSQL Security [RootedCON 2011]José Ramón Palanco - NoSQL Security [RootedCON 2011]
José Ramón Palanco - NoSQL Security [RootedCON 2011]
 
Servicios de comunicaciones (i)
Servicios de comunicaciones (i)Servicios de comunicaciones (i)
Servicios de comunicaciones (i)
 
6. RS232 interfaces ARDUINO - 2020
6. RS232 interfaces   ARDUINO - 20206. RS232 interfaces   ARDUINO - 2020
6. RS232 interfaces ARDUINO - 2020
 
Metasploit
MetasploitMetasploit
Metasploit
 
Seguridad Informatica Virus
Seguridad Informatica VirusSeguridad Informatica Virus
Seguridad Informatica Virus
 
Herramientas de monitoreo
Herramientas de monitoreoHerramientas de monitoreo
Herramientas de monitoreo
 
utilerias
utileriasutilerias
utilerias
 
Hebras En Accion
Hebras En AccionHebras En Accion
Hebras En Accion
 
Jesús Olmos - ChromeHack, a html5/chrome webhack tool [Rooted CON 2013]
Jesús Olmos - ChromeHack, a html5/chrome webhack tool [Rooted CON 2013]Jesús Olmos - ChromeHack, a html5/chrome webhack tool [Rooted CON 2013]
Jesús Olmos - ChromeHack, a html5/chrome webhack tool [Rooted CON 2013]
 
Que es y como usar nmap
Que es y como usar nmapQue es y como usar nmap
Que es y como usar nmap
 
Resumen scripts unix
Resumen scripts unixResumen scripts unix
Resumen scripts unix
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 

Similar a Nmap6 cheatsheet eng v1 (20)

Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11
 
Curso nmap
Curso nmapCurso nmap
Curso nmap
 
Curso nmap
Curso nmapCurso nmap
Curso nmap
 
Advanced and comprehensive use of nmap
Advanced and comprehensive use of nmapAdvanced and comprehensive use of nmap
Advanced and comprehensive use of nmap
 
Nmap, the free scanner
Nmap, the free scannerNmap, the free scanner
Nmap, the free scanner
 
Snortpracticas 2006
Snortpracticas 2006Snortpracticas 2006
Snortpracticas 2006
 
Scripting para Pentesters v1.0
Scripting para Pentesters v1.0Scripting para Pentesters v1.0
Scripting para Pentesters v1.0
 
Comandos de red "windows"
Comandos de red "windows"Comandos de red "windows"
Comandos de red "windows"
 
Utilerías
UtileríasUtilerías
Utilerías
 
Utilerías
UtileríasUtilerías
Utilerías
 
Snort 2006
Snort 2006Snort 2006
Snort 2006
 
Articulo nmap pvalera
Articulo nmap pvaleraArticulo nmap pvalera
Articulo nmap pvalera
 
7.herramientas de redes
7.herramientas de redes7.herramientas de redes
7.herramientas de redes
 
Comandos redwindows
Comandos redwindowsComandos redwindows
Comandos redwindows
 
Puertos comunicacion
Puertos comunicacionPuertos comunicacion
Puertos comunicacion
 
Tipos de Malware
Tipos de MalwareTipos de Malware
Tipos de Malware
 
Puertos comunes.pdf
Puertos comunes.pdfPuertos comunes.pdf
Puertos comunes.pdf
 
procesos.ppt
procesos.pptprocesos.ppt
procesos.ppt
 
Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892
 
Ip config
Ip configIp config
Ip config
 

Último

Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webDecaunlz
 
12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdfedwinmelgarschlink2
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenadanielaerazok
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfisrael garcia
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdfFAUSTODANILOCRUZCAST
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAdanielaerazok
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenajuniorcuellargomez
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdflauradbernals
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfOscarBlas6
 
COMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COM
COMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COMCOMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COM
COMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COMcespitiacardales
 

Último (10)

Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la web
 
12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalena
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdf
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalena
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdf
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdf
 
COMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COM
COMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COMCOMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COM
COMOGANARAMIGODPARACRISTOIGLESIAADVENTISTANECOCLI,COM
 

Nmap6 cheatsheet eng v1

  • 1. SecurityByDefault.com Especificación de objetivos Direcciones IP, nombres de sistemas, redes, etc Ejemplo: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254 -iL fichero lista en fichero -iR n elegir objetivos aleatoriamente, 0 nunca acaba --exclude --excludefile fichero excluir sistemas desde fichero Técnicas de análisis de puertos -sS análisis tcp syn -sT análisis tcp connect -sU análisis udp -sY análisis sctp init -sZ cookie echo de sctp -sO protocolo ip -sW ventana tcp -sN –sF -sX null, fin, xmas –sA tcp ack Especificación de puertos y orden de análisis -p [n-m] rango -p– todos los puertos -p n,m,z especificados -p U:n-m,z T:n,m U para UDP, T para TCP -F rápido, los 100 comunes --top-ports n analizar los puertos más utilizados -r no aleatorio Descubrimiento de sistemas -PS n tcp syn ping -PA n ping tcp ack -PU n ping udp -PM netmask req -PP timestamp Req -PE echo req -sL análisis de listado -PO ping por protocolo -Pn no hacer ping -n no hacer DNS -R resolver DNS en todos los sistemas objetivo --traceroute: trazar ruta al sistema (para topologías de red) -sn realizar ping, igual que con –PP –PM –PS443 –PA80 Detección de servicios y versiones -sV: detección de la versión de servicios --all-ports no excluir puertos --version-all probar cada exploración --version-trace rastrear la actividad del análisis de versión -O activar detección del S. Operativo --fuzzy adivinar detección del SO --max-os-tries establecer número máximo de intentos contra el sistema objetivo Evasión de Firewalls/IDS -f fragmentar paquetes -D d1,d2 encubrir análisis con señuelos -S ip falsear dirección origen –g source falsear puerto origen --randomize-hosts orden --spoof-mac mac cambiar MAC de origen Duración y ejecución -T0 paranoico -T1 sigiloso -T2 sofisticado -T3 normal -T4 agresivo -T5 locura --min-hostgroup --max-hostgroup --min-rate --max-rate --min-parallelism --max-parallelism --min-rtt-timeout --max-rtt-timeout --initial-rtt-timeout --max-retries --host-timeout --scan-delay Formatos de salida -oN normal -oX XML -oG programable –oA todos Parámetros de nivel de detalle y depuración -v Incrementar el nivel de detalle --reason motivos por sistema y puerto -d (1-9) establecer nivel de depuración --packet-trace ruta de paquetes Otras opciones --resume file continuar análisis abortado (toma formatos de salida de -oN o -oG) -6 activar análisis IPV6 -A agresivo, igual que con -O -sV -sC --traceroute Opciones interactivas v/V aumentar/disminuir nivel de detalle del análisis d/D aumentar/disminuir nivel de depuración p/P activar/desactivar traza de paquetes Ejemplos Análisis rápido nmap -T4 -F Análisis rápido (puerto 80) nmap -T4 --max_rtt_timeout 200 --initial_rtt_timeout 150 --min_hostgroup 512 --max_retries 0 -n –Pn -p80 Análisis de ping nmap -sn -PE -PP -PS21,23,25,80,113,31339 -PA80,113,443,10042 --source-port 53 -T4 Exhaustivo lento nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all Trazado de ruta rápido nmap -sn -PE -PS22,25,80 -PA21,23,80,3389 -PU -PO --traceroute Scripts -sC realizar análisis con scripts --script file ejecutar script (o “all”) --script-args n=v proporcionar argumentos --script-updatedb actualizar db --script-trace mostrar comunicación entrante y saliente