:: π Escaneo de la red (Host Discovery)
IP de nuestro equipo (Ejemplo): 192.168.2.14
Si la submask es 255.255.255.0 es /24
Si la submask es 255.255.0.0 es /16
~ π Nmap
Es decir pongamos el ejemplo de que tenemos una submask 255.255.255.0, para realizar el escaneo
usando nmap se realizarΓa de la siguiente forma:
ββ[ atom ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
nmap -sn 192.168.2.0/24
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
En caso de que la submask sea 255.255.0.0
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
nmap -sn 192.168.0.0/16
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Igualmente podrΓamos escanearlo como si la submask fuera de /24
~ βΈ Netdiscover
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
sudo netdiscover -i <interfaz_red> -r 192.168.2.0/24
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
~ βΈ Nbtscan
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
nbtscan
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
~ βΈ Arp-Scan
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
arp-scan -I <interfaz_red> -g 192.168.2.0/24
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
:: π Escaneo Individual
~ nmap -sS -sCV -Pn -p- --min-rate 5000 ipaddress -oN escaneo.txt ( Escaneo por TCP )
~ nmap -sU ipaddress ( Escaneo UDP )
Flags Importantes
~ -Pn : Para no realizar ping (IMPORTANTE NO USAR CUANDO HACES HOST DISCOVERY)
~ -p- : Escanear todos los puertos
~ -p : Escaneo puerto especΓfico
~ -sS : Syn ACK Scan (MΓ‘s efectivo y sigiloso)
~ -sU : UDP Scan
~ -v : Verbose
~ -n : No aplicar resoluciΓ³n DNS
~ -O : Detectar SO
~ -sC : Lanzar un conjunto de scripts
~ -sV : Listar versiones de cada servicio
~ -T[0-5] : Indicar la velocidad, 0 es lo mΓ‘s lento, 5 lo mΓ‘s rapido
~ -oN : Exportar en formato NMAP
~ --open: Lista de puertos abiertos