Geekflare cuenta con el apoyo de nuestra audiencia. Podemos ganar comisiones de afiliados comprando enlaces en este sitio.
Comparte en:

¿Cómo instalar NMAP en Windows con ejemplos de uso en tiempo real?

ventanas
Escáner de seguridad de aplicaciones web Invicti – la única solución que ofrece verificación automática de vulnerabilidades con Proof-Based Scanning™.

NMAP (Network Mapper), es uno de los famosos herramientas de código abierto para realizar escaneos de red, auditorías de seguridad y encontrar vulnerabilidades en infraestructura de red.

Uno de los usos más conocidos de NMAP es encontrar los puertos abiertos en la red. NMAP se puede instalar en Windows, Linux, macOS y mucho más.

En esta guía rápida, explicaré cómo instale NMAP en el sistema operativo Windows y algunos ejemplos de uso.

Installing NMAP

nmap-descargar

o usa el enlace directo aquí para descargar 

  • Vaya a la ubicación donde se descarga el archivo
  • Haga clic derecho en el archivo EXE y haga clic en "Ejecutar como administrador".
gestión como administrador
  • Comenzará el proceso de instalación, acepta el acuerdo de licencia
acuerdo nmap
  • Puede elegir qué componentes instalar, pero sería bueno instalarlos todos
Nmap-componentes
  • De forma predeterminada, se instalará en C:Program Files (x86)Nmap pero siéntete libre de cambiar si es necesario
nmap-instalación-ubicación
  • Comenzará a instalar NMAP y una vez hecho; obtendrás confirmación
nmap-instalado
  • Esto concluye que NMAP se instaló correctamente.
nmap

Continúe y juegue con la herramienta para tener una idea de cómo funciona. Aquí hay unos ejemplos.

Detecting the version

Uno de los amplios usos de NMAP es tomar huellas digitales del sistema operativo y las tecnologías en ejecución.

nmap -sV $target
nmap-sv

-sV el argumento del comando detectará las versiones y el estado de los servicios en ejecución

Checking certificate information

OpenSSL se usa principalmente para realizar operaciones de certificados como generación, verificación, modificación, etc. Sin embargo, también puede hacer ciertas cosas con NMAP.

nmap -p $port --script ssl-cert.nse $target
nmap-script

En caso de que te lo estés preguntando ssl-cert.nse el script se instala junto con NMAP. Está disponible en la ubicación predeterminada C:Program Files x86)Nmapscripts

Checking cipher information

ssl-enum-cihpers.nse El script se puede utilizar para validar la información de cifrado SSL.

nmap -p $port --script ssl-enum-ciphers.nse $target
nmap-ssl-cipher-enumeración

Cada conjunto de cifrado se muestra con una letra de grado (de la A a la F) que indica la fuerza de la conexión. El grado se basa en la fuerza criptográfica del intercambio de claves y del cifrado de flujo.

La elección del algoritmo de integridad del mensaje (hash) no es un factor. La línea de salida que comienza con la menor fuerza muestra la fuerza del cifrado más débil ofrecido.

Detectar DH (Diffie-Hellman), puede usar la siguiente sintaxis.

nmap -p $port --script ssl-dh-params.nse $target
nmap-dh

Espero que estas instrucciones rápidas le ayuden a instalar y familiarizarse con NMAP en el sistema operativo Windows.

Si está buscando dominar cómo usar NMAP, consulte este curso en línea de Jimmy Larsson.

Gracias a nuestros patrocinadores
Más lecturas excelentes en Windows
Impulse su negocio
Algunas de las herramientas y servicios para ayudar a que su negocio crezca.
  • Invicti utiliza Proof-Based Scanning™ para verificar automáticamente las vulnerabilidades identificadas y generar resultados procesables en cuestión de horas.
    Prueba Invicti
  • Web scraping, proxy residencial, administrador de proxy, desbloqueador web, rastreador de motores de búsqueda y todo lo que necesita para recopilar datos web.
    Prueba Brightdata
  • Semrush es una solución de marketing digital todo en uno con más de 50 herramientas en SEO, redes sociales y marketing de contenido.
    Prueba Semrush
  • Intruder es un escáner de vulnerabilidades en línea que encuentra debilidades de ciberseguridad en su infraestructura, para evitar costosas filtraciones de datos.
    Intente Intruder