9.3.8 Lab - Exploring Nmap
9.3.8 Lab - Exploring Nmap
9.3.8 Lab - Exploring Nmap
Topología
Objetivos
Parte 1: Explorar Nmap
Parte 2: Escanear para buscar puertos abiertos
Antecedentes / Escenario
El escaneo de puertos suele ser parte de un ataque de reconocimiento. Se pueden utilizar diversos métodos
de escaneo de puertos. Estudiaremos cómo se emplea la utilidad Nmap. Nmap es una poderosa utilidad de
red que se utiliza para detección de redes y auditorías de seguridad.
Recursos necesarios
Máquina virtual CyberOps Workstation
Acceso a Internet
Instrucciones
Preguntas:
¿Qué es Nmap?
Nmap es una herramienta de exploración de redes y escáner de seguridad / puertos.
2017 - 十七十七十七十七 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 1 de 7
www.netacad.com
Práctica de laboratorio: Exploración de Nmap
Nmap se utiliza para escanear una red y determinar los hosts y los servicios disponibles que se ofrecen
en la red. Algunas de las características de nmap incluyen descubrimiento de host, escaneo de puertos y
detección de sistema operativo. Nmap se puede usar comúnmente para auditorías de seguridad, para
identificar puertos abiertos, inventario de red y encontrar vulnerabilidades en la red.
d. Cuando esté en la página man, podrá utilizar las teclas de las flechas hacia arriba y hacia abajo para
desplazarse por las páginas. También puede presionar la barra espaciadora para avanzar una página
por vez.
Si quiere buscar el uso de un término o una frase específicos, introduzca una barra diagonal (/) o un
signo de interrogación (?) seguidos por el término o la frase. La barra diagonal busca hacia adelante en
el documento, y el signo de interrogación lo hace hacia atrás. La tecla n los lleva a la siguiente
coincidencia.
Escriban /example y presionen INTRO. Así se buscará la palabra example hacia adelante en toda la
página man.
2017 – 2020 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 2 de 7
www.netacad.com
Práctica de laboratorio: Exploración de Nmap
Mire el Ejemplo 1.
Pregunta:
2017 – 2020 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 3 de 7
www.netacad.com
Práctica de laboratorio: Exploración de Nmap
2017 – 2020 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 4 de 7
www.netacad.com
Práctica de laboratorio: Exploración de Nmap
<output omitted>
Informe de escaneo de Nmap para 10.0.2.15
Host está activo (0.00019s latencia).
Not shown: 997 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.0.8 or later
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
|_-rw-r—r— 1 0 0 0 Mar 26 2018 ftp_test
| ftp-syst:
| ESTADO
| Estado del servidor FTP
| Conectado a 10.0.2.15
| Se ha iniciado sesión como ftp
| TIPO: ASCII
| Sin límite de ancho de banda de sesión
| Tiempo de espera de sesión en segundos es 300
| Conexión de control es texto sin formato
| Las conexiones de datos serán de texto sin formato
| Al inicio de la sesión, el recuento de clientes era 1
| VSFTpd 3.0.3 - seguro, rápido, estable
|_Fin del estado
22/tcp open ssh OpenSSH 8.2 (protocol 2.0)
23/tcp open telnet Openwall GNU/*/Linux telnetd
Service Info: Host: Welcome; OS: Linux; CPE: cpe:/o:linux:linux_kernel
2017 – 2020 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 5 de 7
www.netacad.com
Práctica de laboratorio: Exploración de Nmap
Pregunta de reflexión
Nmap es una poderosa herramienta para la exploración y administración de redes. ¿Qué beneficios puede
aportar Nmap a la seguridad de la red? ¿De qué manera un atacante puede utilizar Nmap como herramienta
maliciosa?
2017 – 2020 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 6 de 7
www.netacad.com
Práctica de laboratorio: Exploración de Nmap
Nmap se puede utilizar para escanear una red interna en busca de puertos abiertos específicos para
identificar el alcance de una brecha de seguridad. También se puede utilizar para hacer un inventario de una
red para garantizar que todos los sistemas probablemente estén parcheados contra problemas de seguridad.
Por otro lado, nmap se puede usar para reconocimiento para determinar puertos abiertos y otra información
sobre la red.
Fin del documento
2017 – 2020 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 7 de 7
www.netacad.com