~ / blog / pentesting
KALI

Nmap como un pro

nmap hace mucho más que ver puertos abiertos.

Con menos A activas detección de sistema operativo, versiones y scripts a la vez. La categoría vuln de los scripts NSE busca vulnerabilidades conocidas automáticamente.

Menos T4 acelera, y menos Pn se salta el ping cuando el host no responde. De un escaneo básico a un informe completo del objetivo.

Siempre con permiso.

# los comandos

kali@kali:~$ nmap -A -T4 -p- 10.0.0.5copiar
22/tcp open ssh OpenSSH 8.9
80/tcp open http Apache 2.4.41
OS: Linux 5.x
Service Info: Host: web-01
kali@kali:~$ nmap --script vuln -p 80,443 10.0.0.5copiar
| http-slowloris-check:
| VULNERABLE: Slowloris DoS
| http-enum: /admin/ /backup/
kali@kali:~$ nmap -sV --script=banner -Pn 10.0.0.5copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.