Reconocimiento con Nmap: Tu Primera Exploración de Red
Aprende a usar Nmap desde cero: instalación, tipos de escaneo, scripts NSE y la combinación perfecta para pentesting.
⚠️ Disclaimer Ético
La información presentada en este artículo tiene fines estrictamente educativos. Realizar pruebas de penetración en sistemas ajenos sin autorización expresa y por escrito es un delito en la mayoría de jurisdicciones.
📋 Tabla de Contenidos
¿Qué es Nmap?
Nmap (Network Mapper) es la herramienta de reconocimiento de redes más utilizada en el mundo de la ciberseguridad. Tanto los equipos de Red Team como los administradores de sistemas la usan a diario para descubrir hosts, servicios y vulnerabilidades en una red.
En este artículo vamos a aprender a usarla desde cero, con ejemplos prácticos que puedes ejecutar en tu laboratorio.
Instalación
En la mayoría de distribuciones de Linux, Nmap viene preinstalado. Si no lo tienes:
# Debian/Ubuntu
sudo apt install nmap
# Arch Linux
sudo pacman -S nmap
# macOS (con Homebrew)
brew install nmap
Tu Primer Escaneo
El escaneo más básico es un ping sweep para descubrir qué hosts están activos en una red:
nmap -sn 192.168.1.0/24
Esto enviará paquetes ICMP (ping) a todos los hosts del rango y te mostrará cuáles responden.
Tipos de Escaneo
Escaneo TCP Connect (-sT)
nmap -sT 192.168.1.100
Este es el escaneo más básico. Realiza una conexión TCP completa (three-way handshake) a cada puerto. Es el más ruidoso pero funciona sin privilegios de root.
Escaneo SYN "Half-open" (-sS)
sudo nmap -sS 192.168.1.100
El escaneo preferido por los pentesters. Solo envía el paquete SYN y analiza la respuesta sin completar la conexión. Es más rápido y menos detectable. Requiere privilegios de root.
Escaneo de Versiones (-sV)
nmap -sV 192.168.1.100
Además de descubrir puertos abiertos, intenta determinar el servicio y la versión exacta que corre en cada puerto.
Scripts NSE
Nmap incluye un motor de scripts (NSE) con cientos de scripts para tareas específicas:
# Detectar vulnerabilidades conocidas
nmap --script vuln 192.168.1.100
# Enumerar usuarios SMB
nmap --script smb-enum-users 192.168.1.100
Combinación Recomendada para un Pentest
Mi comando favorito para la fase de reconocimiento inicial:
sudo nmap -sS -sV -sC -O -p- --min-rate=1000 -oA scan_results 192.168.1.100
Desglose:
- -sS: Escaneo SYN (rápido, sigiloso)
- -sV: Detección de versiones
- -sC: Scripts por defecto
- -O: Detección de sistema operativo
- -p-: Todos los puertos (1-65535)
- --min-rate=1000: Velocidad mínima de 1000 paquetes/seg
- -oA scan_results: Guardar resultados en todos los formatos
Conclusión
Nmap es una herramienta fundamental que todo profesional de ciberseguridad debe dominar. Recuerda: nunca escanees redes o sistemas sin autorización explícita.