KALI
Escaneo masivo y rápido
Cuando tienes que escanear un rango enorme, nmap se queda corto en velocidad.
masscan escanea internet entero en minutos; le das el rango, los puertos y una tasa de paquetes. rustscan es otra opción velocísima que luego le pasa los puertos abiertos a nmap para el detalle.
La estrategia pro: masscan para encontrar rápido, nmap para investigar a fondo.
# los comandos
kali@kali:~$ masscan 10.0.0.0/24 -p1-65535 --rate 10000copiarDiscovered open port 22/tcp on 10.0.0.5
Discovered open port 445/tcp on 10.0.0.20
kali@kali:~$ rustscan -a 10.0.0.5 -- -sVcopiarOpen 10.0.0.5:22
Open 10.0.0.5:80
-> pasando a nmap -sV...
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.