SlideShare una empresa de Scribd logo
1 de 5
Descargar para leer sin conexión
Administración de redes
Técnicas de Port Scanning y uso del
NMap
DANIEL JESUS HEREDIA ROMERO
MOISES ANTHONY CRUZ LOPEZ
INSTITUTO TECNOLÓGICO DE TEHUACAN
DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ
¿QUÉ ES EL ESCANEO DE PUERTOS YB PARA QUE SIRVE?
El escaneo de puertos en una técnica usada por hackers y administradores
para auditar máquinas y redes con el fin de saber que puertos están abiertos o
cerrados, los servicios que son ofrecidos, chequear la existencia de un firewall
así como verificaciones sobre el funcionamiento del mismo y algunas otras cosas.
Esta es una de las técnicas más utilizadas a la hora de penetrar un sistema y realizar
un análisis preliminar del sistema.
ALGUNOS TIPOS DE ESCANEO CONOCIDOS
 TCP connect: es una técnica rápida y simple, pero tiene el inconveniente de
ser detectado fácilmente y al utilizar esta técnica las conexiones son
logueadas y/o filtradas. Se basa en intentar establecer una conexión con el
puerto del host remoto mediante la llamada a connect () si se establece dicha
conexión, evidentemente el puerto estará abierto.
 TCP SYN: se trata de un escaneo en el que no se establece una conexión
completa, enviamos SYN y en función de la respuesta obtenida por el host
contestamos con RST (en caso de estar abierto) para resetear la conexión,
es decir, abortar. Puede darse el caso de que al enviar un paquete TCP con
el bit SYN no se reciba respuesta lo que significa que el host está
desconectado o se filtra la conexión de ese puerto. A este tipo de escaneo
se le conoce como escaneo “medio abierto” o “SYN stealth”.
 Reverse Ident (TCP): realizamos un escaneo normal TCP pero miramos si
el puerto 113 está abierto con el objetivo de saber quién es dueño de los
servicios que corren en otros puertos de la máquina.
 RCP Scan: se trata de enviar el comando NULL (SunRCP) a los puertos
TCP o UDP que están abiertos y ver si son puertos RCP para saber que
programa y su versión está corriendo.
DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ
Usando el NMap
NMap es una herramienta libre para auditoria de redes, disponible en varias
plataformas aunque fue desarrollada inicialmente para entornos Unix, mediante
esta herramienta podemos:
- Determinar que host’s están disponibles en una red.
- Determinar los puertos abiertos que tienen el sistema y que servicios ofrecen.
- Determinar que sistema operativo corre en el host objetivo.
- Determinar la configuración y uso de cortafuegos.
Instalación del NMap
Instalación a partir de código fuente
La instalación a partir de las fuentes es un proceso que en general no
presenta dificultades, siempre que se disponga de privilegios de administrador. A
continuación se detallan los pasos a seguir:
1) Descargar la última versión de Nmap in formato .tar.bz2 o .tgz desde la página
oficial de descargas de NMap9 .
2) Descomprimir el archivo descargado: a) tar.bz2: tar xvjf nmap-VERSION.tar.bz2
b) tgz: tar xvzf nmap-VERSION.tgz
3) Cambiar al directorio recién creado: cd nmap-VERSION
4) Ejecutar el script configurador: ./configure a) Para conocer las directivas de
configuración: ./configure --help
5) Construir Nmap: make
6) Escalar a súper-usuario: su
7) Instalar Nmap, documentación y archivos asociados: make install
DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ
Instalación bajo LINUX a partir de paquetes (RPM y DEB)
NMap para Widows
1. Descargar NMapwin_1.3.1.exe.
2. Ejecutar el instalador y seguir las instrucciones indicadas.
3. Dirigirse al directorio que se le dio al programa e instalar WimPCap localizado en
ese directorio.
4. Reiniciar Windows.
CAPTURAS DE PANTALLA
DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ

Más contenido relacionado

La actualidad más candente

Nmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_idNmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_id
pacmanid
 
Herramientas de control y seguimiento
Herramientas de control y seguimientoHerramientas de control y seguimiento
Herramientas de control y seguimiento
Jesus Vilchez
 
Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11
spankito
 
Herramientas de seguridad SSI
Herramientas de seguridad SSIHerramientas de seguridad SSI
Herramientas de seguridad SSI
xoanGz
 
Vip genial 3 ejercicios con nmap fantastico-231095402-nmap-1
Vip genial 3 ejercicios con nmap  fantastico-231095402-nmap-1Vip genial 3 ejercicios con nmap  fantastico-231095402-nmap-1
Vip genial 3 ejercicios con nmap fantastico-231095402-nmap-1
xavazquez
 
Clase practica seguridad escaneo con nma pf
Clase practica seguridad   escaneo con nma pfClase practica seguridad   escaneo con nma pf
Clase practica seguridad escaneo con nma pf
Robert Puican Gutierrez
 
Curso Avanzado Seguridad Redes
Curso Avanzado Seguridad RedesCurso Avanzado Seguridad Redes
Curso Avanzado Seguridad Redes
Antonio Durán
 
Manual de uso de nmap
Manual de uso de nmapManual de uso de nmap
Manual de uso de nmap
noc_313
 

La actualidad más candente (19)

Nmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_idNmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_id
 
Herramientas de control y seguimiento
Herramientas de control y seguimientoHerramientas de control y seguimiento
Herramientas de control y seguimiento
 
Reconocimiento Activo
Reconocimiento ActivoReconocimiento Activo
Reconocimiento Activo
 
herramientas de scaning
herramientas de scaningherramientas de scaning
herramientas de scaning
 
Ataque ARP y DNS
Ataque ARP y DNSAtaque ARP y DNS
Ataque ARP y DNS
 
Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11
 
Herramientas de seguridad SSI
Herramientas de seguridad SSIHerramientas de seguridad SSI
Herramientas de seguridad SSI
 
Lab
LabLab
Lab
 
Exposicion sistemas seguridad_linux_software_libre
Exposicion sistemas seguridad_linux_software_libreExposicion sistemas seguridad_linux_software_libre
Exposicion sistemas seguridad_linux_software_libre
 
Clase practica seguridad escaneo con nma pf
Clase practica seguridad   escaneo con nma pfClase practica seguridad   escaneo con nma pf
Clase practica seguridad escaneo con nma pf
 
Tcpdump
TcpdumpTcpdump
Tcpdump
 
Snortpracticas 2006
Snortpracticas 2006Snortpracticas 2006
Snortpracticas 2006
 
Manual Nmap
Manual NmapManual Nmap
Manual Nmap
 
Vip genial 3 ejercicios con nmap fantastico-231095402-nmap-1
Vip genial 3 ejercicios con nmap  fantastico-231095402-nmap-1Vip genial 3 ejercicios con nmap  fantastico-231095402-nmap-1
Vip genial 3 ejercicios con nmap fantastico-231095402-nmap-1
 
Clase practica seguridad escaneo con nma pf
Clase practica seguridad   escaneo con nma pfClase practica seguridad   escaneo con nma pf
Clase practica seguridad escaneo con nma pf
 
Curso Avanzado Seguridad Redes
Curso Avanzado Seguridad RedesCurso Avanzado Seguridad Redes
Curso Avanzado Seguridad Redes
 
Manual de uso de nmap
Manual de uso de nmapManual de uso de nmap
Manual de uso de nmap
 
Infor nmap6 listado_de_comandos by pseudor00t
Infor nmap6 listado_de_comandos by pseudor00t Infor nmap6 listado_de_comandos by pseudor00t
Infor nmap6 listado_de_comandos by pseudor00t
 
Curso Virtual de Nmap 2019
Curso Virtual de Nmap 2019Curso Virtual de Nmap 2019
Curso Virtual de Nmap 2019
 

Destacado

Genial 112 pags uso de nmap en linux consola manual oficial gobierno-2079201...
Genial 112 pags uso de nmap en linux consola  manual oficial gobierno-2079201...Genial 112 pags uso de nmap en linux consola  manual oficial gobierno-2079201...
Genial 112 pags uso de nmap en linux consola manual oficial gobierno-2079201...
xavazquez
 
Manual software
Manual softwareManual software
Manual software
kaluroso_
 
Acordes básicos para piano
Acordes básicos para pianoAcordes básicos para piano
Acordes básicos para piano
maikol
 
Acordes para teclado
Acordes para tecladoAcordes para teclado
Acordes para teclado
Claudio Luiz
 
Meu piano é divertido
Meu piano é divertido Meu piano é divertido
Meu piano é divertido
Atdrcosta
 
Teclado curso completo - como tocar teclado - rafael harduim
Teclado   curso completo - como tocar teclado - rafael harduimTeclado   curso completo - como tocar teclado - rafael harduim
Teclado curso completo - como tocar teclado - rafael harduim
joelsonmoreira
 
Dicionário de acordes para teclado
Dicionário de acordes para tecladoDicionário de acordes para teclado
Dicionário de acordes para teclado
altairhg
 

Destacado (18)

Genial 112 pags uso de nmap en linux consola manual oficial gobierno-2079201...
Genial 112 pags uso de nmap en linux consola  manual oficial gobierno-2079201...Genial 112 pags uso de nmap en linux consola  manual oficial gobierno-2079201...
Genial 112 pags uso de nmap en linux consola manual oficial gobierno-2079201...
 
Kali linux guia español
Kali linux guia españolKali linux guia español
Kali linux guia español
 
Manual software
Manual softwareManual software
Manual software
 
Curso Virtual de Hacking Linux
Curso Virtual de Hacking LinuxCurso Virtual de Hacking Linux
Curso Virtual de Hacking Linux
 
Acordes básicos para piano
Acordes básicos para pianoAcordes básicos para piano
Acordes básicos para piano
 
Um ratinho-ao-piano
Um ratinho-ao-pianoUm ratinho-ao-piano
Um ratinho-ao-piano
 
Curso Virtual de Nmap
Curso Virtual de NmapCurso Virtual de Nmap
Curso Virtual de Nmap
 
Acordes para teclado
Acordes para tecladoAcordes para teclado
Acordes para teclado
 
Acordes piano
Acordes pianoAcordes piano
Acordes piano
 
Meu piano é divertido
Meu piano é divertido Meu piano é divertido
Meu piano é divertido
 
Acordes para teclado
Acordes para tecladoAcordes para teclado
Acordes para teclado
 
Piano basico de bastien nivel 1
Piano basico de bastien nivel 1Piano basico de bastien nivel 1
Piano basico de bastien nivel 1
 
Curso de teclado
Curso de tecladoCurso de teclado
Curso de teclado
 
Aprenda todos-os-acorde-maiores-e-menores-piano
Aprenda todos-os-acorde-maiores-e-menores-pianoAprenda todos-os-acorde-maiores-e-menores-piano
Aprenda todos-os-acorde-maiores-e-menores-piano
 
Modulo basico de piano acordes - ejercicios - escala musical
Modulo basico de piano   acordes - ejercicios - escala musicalModulo basico de piano   acordes - ejercicios - escala musical
Modulo basico de piano acordes - ejercicios - escala musical
 
Desarrollo de exploit para infraestructura crítica [GuadalajaraCON 2013]
Desarrollo de exploit para infraestructura crítica [GuadalajaraCON 2013]Desarrollo de exploit para infraestructura crítica [GuadalajaraCON 2013]
Desarrollo de exploit para infraestructura crítica [GuadalajaraCON 2013]
 
Teclado curso completo - como tocar teclado - rafael harduim
Teclado   curso completo - como tocar teclado - rafael harduimTeclado   curso completo - como tocar teclado - rafael harduim
Teclado curso completo - como tocar teclado - rafael harduim
 
Dicionário de acordes para teclado
Dicionário de acordes para tecladoDicionário de acordes para teclado
Dicionário de acordes para teclado
 

Similar a Nmap

Seguridad: Backtrack2
Seguridad: Backtrack2 Seguridad: Backtrack2
Seguridad: Backtrack2
Francesc Perez
 
Articulo nmap pvalera
Articulo nmap pvaleraArticulo nmap pvalera
Articulo nmap pvalera
guest30c8e1
 
Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13
Tensor
 
How to medidas de desempeño
How to medidas de desempeñoHow to medidas de desempeño
How to medidas de desempeño
miss051
 
Vip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmap
Vip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmapVip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmap
Vip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmap
xavazquez
 
Tecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemasTecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemas
Rafael Seg
 

Similar a Nmap (20)

Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892
 
Zenmap
ZenmapZenmap
Zenmap
 
Escaneo de Puertos
Escaneo de PuertosEscaneo de Puertos
Escaneo de Puertos
 
Proyecto 7 - Seguridad Activa: Control de Redes
Proyecto 7 - Seguridad Activa: Control de RedesProyecto 7 - Seguridad Activa: Control de Redes
Proyecto 7 - Seguridad Activa: Control de Redes
 
Seguridad: Backtrack2
Seguridad: Backtrack2 Seguridad: Backtrack2
Seguridad: Backtrack2
 
Seguridad_Informatica_KALI_LINUX.pdf
Seguridad_Informatica_KALI_LINUX.pdfSeguridad_Informatica_KALI_LINUX.pdf
Seguridad_Informatica_KALI_LINUX.pdf
 
Proyecto 7
Proyecto 7Proyecto 7
Proyecto 7
 
Articulo nmap pvalera
Articulo nmap pvaleraArticulo nmap pvalera
Articulo nmap pvalera
 
Escaneo, enumeración de puertos en la red. OMHE
Escaneo, enumeración de puertos en la red. OMHEEscaneo, enumeración de puertos en la red. OMHE
Escaneo, enumeración de puertos en la red. OMHE
 
Pruebas de penetración nmap
Pruebas de penetración nmapPruebas de penetración nmap
Pruebas de penetración nmap
 
Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13
 
Resumen
ResumenResumen
Resumen
 
How to medidas de desempeño
How to medidas de desempeñoHow to medidas de desempeño
How to medidas de desempeño
 
Vip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmap
Vip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmapVip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmap
Vip genial fantastico 23 pags imprimir clase 64498987-uso-de-la-herramienta-nmap
 
Tecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemasTecnicas avanzadas de penetracion a sistemas
Tecnicas avanzadas de penetracion a sistemas
 
La detencion de sniffers
La detencion de sniffersLa detencion de sniffers
La detencion de sniffers
 
Descripcion Net-SNMP
Descripcion Net-SNMP Descripcion Net-SNMP
Descripcion Net-SNMP
 
Ensayo back track 4
Ensayo back track 4Ensayo back track 4
Ensayo back track 4
 
Labs
LabsLabs
Labs
 
escaneo de puertos.pptx
escaneo de puertos.pptxescaneo de puertos.pptx
escaneo de puertos.pptx
 

Último

5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
MiNeyi1
 

Último (20)

Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 

Nmap

  • 1. Administración de redes Técnicas de Port Scanning y uso del NMap DANIEL JESUS HEREDIA ROMERO MOISES ANTHONY CRUZ LOPEZ INSTITUTO TECNOLÓGICO DE TEHUACAN
  • 2. DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ ¿QUÉ ES EL ESCANEO DE PUERTOS YB PARA QUE SIRVE? El escaneo de puertos en una técnica usada por hackers y administradores para auditar máquinas y redes con el fin de saber que puertos están abiertos o cerrados, los servicios que son ofrecidos, chequear la existencia de un firewall así como verificaciones sobre el funcionamiento del mismo y algunas otras cosas. Esta es una de las técnicas más utilizadas a la hora de penetrar un sistema y realizar un análisis preliminar del sistema. ALGUNOS TIPOS DE ESCANEO CONOCIDOS  TCP connect: es una técnica rápida y simple, pero tiene el inconveniente de ser detectado fácilmente y al utilizar esta técnica las conexiones son logueadas y/o filtradas. Se basa en intentar establecer una conexión con el puerto del host remoto mediante la llamada a connect () si se establece dicha conexión, evidentemente el puerto estará abierto.  TCP SYN: se trata de un escaneo en el que no se establece una conexión completa, enviamos SYN y en función de la respuesta obtenida por el host contestamos con RST (en caso de estar abierto) para resetear la conexión, es decir, abortar. Puede darse el caso de que al enviar un paquete TCP con el bit SYN no se reciba respuesta lo que significa que el host está desconectado o se filtra la conexión de ese puerto. A este tipo de escaneo se le conoce como escaneo “medio abierto” o “SYN stealth”.  Reverse Ident (TCP): realizamos un escaneo normal TCP pero miramos si el puerto 113 está abierto con el objetivo de saber quién es dueño de los servicios que corren en otros puertos de la máquina.  RCP Scan: se trata de enviar el comando NULL (SunRCP) a los puertos TCP o UDP que están abiertos y ver si son puertos RCP para saber que programa y su versión está corriendo.
  • 3. DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ Usando el NMap NMap es una herramienta libre para auditoria de redes, disponible en varias plataformas aunque fue desarrollada inicialmente para entornos Unix, mediante esta herramienta podemos: - Determinar que host’s están disponibles en una red. - Determinar los puertos abiertos que tienen el sistema y que servicios ofrecen. - Determinar que sistema operativo corre en el host objetivo. - Determinar la configuración y uso de cortafuegos. Instalación del NMap Instalación a partir de código fuente La instalación a partir de las fuentes es un proceso que en general no presenta dificultades, siempre que se disponga de privilegios de administrador. A continuación se detallan los pasos a seguir: 1) Descargar la última versión de Nmap in formato .tar.bz2 o .tgz desde la página oficial de descargas de NMap9 . 2) Descomprimir el archivo descargado: a) tar.bz2: tar xvjf nmap-VERSION.tar.bz2 b) tgz: tar xvzf nmap-VERSION.tgz 3) Cambiar al directorio recién creado: cd nmap-VERSION 4) Ejecutar el script configurador: ./configure a) Para conocer las directivas de configuración: ./configure --help 5) Construir Nmap: make 6) Escalar a súper-usuario: su 7) Instalar Nmap, documentación y archivos asociados: make install
  • 4. DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ Instalación bajo LINUX a partir de paquetes (RPM y DEB) NMap para Widows 1. Descargar NMapwin_1.3.1.exe. 2. Ejecutar el instalador y seguir las instrucciones indicadas. 3. Dirigirse al directorio que se le dio al programa e instalar WimPCap localizado en ese directorio. 4. Reiniciar Windows. CAPTURAS DE PANTALLA
  • 5. DANIEL JESUS HEREDIA ROMERO - MOISES ANTHONY CRUZ LOPEZ