Nmap Security Scanner
Intro
Ref Guide
Install Guide
Download
Changelog
Book
Docs
Security Lists
Nmap Hackers
Nmap Dev
Bugtraq
Full Disclosure
Pen Test
Basics
More
Security Tools
Pass crackers
Sniffers
Vuln Scanners
Web scanners
Wireless
Exploitation
Packet crafters
More
Site News
Site Search:
Exploit World
Advertising
About/Contact
Credits
Sponsors:
|

Especificación de puertos y orden de sondeoNmap ofrece distintas opciones para especificar los puertos
que se van a sondear y si el orden de los sondeos es aleatorio o
secuencial. Estas opciones se añaden a los métodos de sondeos que se han
discutido previamente. Nmap, por omisión, sondea todos los puertos hasta el
1024 además de algunos puertos con números altos listados en el fichero
nmap-services para los protocolos que
se sondeen. -
-p <rango de puertos> (Sólo sondea unos puertos específicos)
Esta opción especifica los puertos que desea sondear y
toma precedencia sobre los valores por omisión. Puede especificar
tanto números de puerto de forma individual, así como rangos
de puertos separados por un guión (p. ej. 1-1023). Puede omitir
el valor inicial y/o el valor final del rango. Nmap utilizará
1 ó 65535 respectivamente. De esta forma, puede especificar
-p- para sondear todos los puertos desde el 1
al 65535. Se permite sondear el puerto cero siempre que lo
especifique explícitamente. Esta opción especifica el número de
protocolo que quiere sondear (de 0 a 255) en el caso de que esté
sondeando protocolos IP (-sO). Puede especificar un protocolo específico cuando sondee
puertos TCP y UDP si precede el número de puerto con
T:
o U:.
El calificador dura hasta que especifique otro calificador.
Por ejemplo, la opción -p
U:53,111,137,T:21-25,80,139,8080 sondearía los puertos
UDP 53,111, y 137, así como los puertos TCP listados.
Tenga en cuenta que para sondear tanto UDP como TCP deberá especificar
la opción
-sU y al menos un tipo de sondeo TCP (como
-sS, -sF, o -sT).
Si no se da un calificador de protocolo se añadirán los números de
puerto a las listas de todos los protocolos. -
-F (Sondeo rápido (puertos limitados))
Indica que sólo quiere sondear los puertos listados en el fichero
nmap-services
que se incluye con nmap (o el fichero de protocolos si indica
-sO). Esto es más rápido que sondear todos los
65535 puertos de un sistema. La diferencia de velocidad con el sondeo TCP
por omisión (unos 1650 puertos) no es muy alta dado que esta lista
contiene muchos puertos TCP (más de 1200). La diferencia puede
ser muy grande si especifica su propio fichero
nmap-services más pequeño
si utiliza la opción --datadir. -
-r (No aleatorizar los puertos)
Nmap ordena de forma aleatoria los puertos a sondear por
omisión (aunque algunos puertos comúnmente accesibles se ponen al
principio por razones de eficiencia). Esta aleatorización
generalmente es deseable, pero si lo desea puede especificar la
opción -r para analizar de forma secuencial los
puertos.
|
|