SlideShare a Scribd company logo
1 of 46
[object Object]
CSIRT-cv ,[object Object],[object Object],www.csirtcv.gva.es ,[object Object]
[object Object],[object Object]
Descubrimiento de equipos y puertos
Detectando la versión del SSOO y del servicio
Detección y evasión de firewalls e IDS
Nmap Scripting Engine
Consejos de optimización del rendimiento
Contramedidas contra Nmap ,[object Object]
[object Object],[object Object]
Escanea equipos y redes
Primera versión 1997 por Fyodor
Gratuita, abierta, GPL
Multiplataforma
Documentada
Respaldada por una gran comunidad ,[object Object]
[object Object],[object Object]
En función de las respuestas, reconoce equipos y servicios activos.
Aprovecha ambigüedades en protocolos de red para adivinar la versión del SSOO
Necesario conocimientos básicos del protocolo TCP para entender y aprovechar al máximo el funcionamiento de Nmap  ,[object Object]
[object Object],PETICIÓN DEL CLIENTE PARA CONECTARSE A UN PUERTO ,[object Object]
[object Object],SYN/ACK SI ESTÁ DISPONIBLE, RESPUESTA AFIRMATIVA DEL SERVIDOR ,[object Object]
[object Object],SYN/ACK CONFIRMACIÓN DEL CLIENTE, COMPLETANDO LA CONEXIÓN ,[object Object]
[object Object],[object Object],[object Object]
[object Object],[object Object],Nmap done: 1 IP address (1 host up) scanned in 12.69 seconds ,[object Object]
[object Object],[object Object]
CERRADO : el puerto es alcanzable, pero no hay ninguna aplicación a la escucha.
FILTRADO : no hay respuesta. Seguramente hay un firewall en medio. ,[object Object]
[object Object],Barrido con pings # nmap -sP 192.168.1.0/24 Si el tráfico ICMP está filtrado, se puede hacer barrido con ping TCP # nmap -sP -PS80,21,22,25 192.168.1.0/24  ,[object Object]
[object Object],- Escaneo a puertos específicos -p <nums> # nmap -T4 -p21,22,25,80,137,8080 192.168.1.0/24 - Escaneo rápido, 100 puertos más usuales -F # nmap -T4 -F 192.168.1.0/24  ,[object Object]
[object Object],# nmap -T4  -O  10.10.10.30 Not shown: 997 closed ports PORT  STATE SERVICE 135/tcp  open  msrpc 139/tcp  open  netbios-ssn 445/tcp  open  microsoft-ds Running:  Microsoft Windows Vista|2008|7 OS details:  Microsoft Windows Vista SP0 - SP2, Server 2008, or Windows 7 Ultimate ,[object Object]
[object Object],# nmap -T4  -sV  10.10.10.30 Not shown: 998 closed ports PORT  STATE SERVICE VERSION 80/tcp  open  http  Apache httpd 2.2.16 (Debian) 3333/tcp open  ssh  OpenSSH 5.5p1 Debian 6+squeeze1 (protocol 2.0) ,[object Object]
[object Object],# nmap -T4  -A  10.10.10.30 Modificador  -A   ,[object Object]
Detección de SSOO -O
Uso de scripts -sC
Uso de traceroute --traceroute ,[object Object]
[object Object],# nmap -T4  -sU -F  10.10.10.20 Not shown: 997 closed ports PORT  STATE  SERVICE 67/udp  open|filtered dhcps 68/udp  open|filtered dhcpc 135/udp  open|filtered msrpc -  En UDP no podemos determinar si un puerto está abierto o filtrado (por eso tarda tanto) - Interesante usar -sV para reconocer servicio y -F (hay pocos puertos comunes en UDP) ,[object Object]
[object Object],[object Object]
Detección de la política por defecto. ,[object Object]
DEFAULT DROP ,[object Object],[object Object]
STATEFULL ,[object Object],[object Object]
[object Object],[object Object],Basado en el estado de los puertos “no mostrados” en un escaneo ,[object Object]
Filtrados : deny by default ,[object Object]
[object Object],FIREWALL ACCEPT POR DEFECTO #nmap -T4 ejemplo.com Not shown:  995 closed ports PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 135/tcp filtered msrpc 139/tcp filtered netbios-ssn 445/tcp filtered microsoft-ds Respuesta activa  RST  de 995 puertos ,[object Object]
[object Object],FIREWALL DROP POR DEFECTO #nmap -T4 asdf.com Not shown:  996 filtered ports PORT STATE SERVICE 22/tcp open ssh 25/tcp closed smtp 80/tcp open http 113/tcp closed auth   Sin respuesta de 996 puertos ,[object Object]
[object Object],DETECCIÓN DEL TIPO DE FIREWALL ,[object Object]

More Related Content

What's hot

Interesante pero mal maquetado zenmap 212027457-zenmap (1)
Interesante pero mal maquetado zenmap   212027457-zenmap (1)Interesante pero mal maquetado zenmap   212027457-zenmap (1)
Interesante pero mal maquetado zenmap 212027457-zenmap (1)xavazquez
 
Técnicas de escaneo masivo - 11/2013
Técnicas de escaneo masivo - 11/2013Técnicas de escaneo masivo - 11/2013
Técnicas de escaneo masivo - 11/2013Websec México, S.C.
 
Exposicion sistemas seguridad_linux_software_libre
Exposicion sistemas seguridad_linux_software_libreExposicion sistemas seguridad_linux_software_libre
Exposicion sistemas seguridad_linux_software_libreLuis Angel F
 
Articulo nmap pvalera
Articulo nmap pvaleraArticulo nmap pvalera
Articulo nmap pvaleraguest30c8e1
 
Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13Tensor
 
Herramientas de control y seguimiento
Herramientas de control y seguimientoHerramientas de control y seguimiento
Herramientas de control y seguimientoJesus Vilchez
 
Presentacion arp spoofing
Presentacion arp spoofingPresentacion arp spoofing
Presentacion arp spoofingJaime Restrepo
 
Advanced and comprehensive use of nmap
Advanced and comprehensive use of nmapAdvanced and comprehensive use of nmap
Advanced and comprehensive use of nmapztealt
 

What's hot (17)

Interesante pero mal maquetado zenmap 212027457-zenmap (1)
Interesante pero mal maquetado zenmap   212027457-zenmap (1)Interesante pero mal maquetado zenmap   212027457-zenmap (1)
Interesante pero mal maquetado zenmap 212027457-zenmap (1)
 
Pruebas de penetración nmap
Pruebas de penetración nmapPruebas de penetración nmap
Pruebas de penetración nmap
 
Manual Nmap
Manual NmapManual Nmap
Manual Nmap
 
Titulacion 2 1 Nmap
Titulacion 2 1   NmapTitulacion 2 1   Nmap
Titulacion 2 1 Nmap
 
Técnicas de escaneo masivo - 11/2013
Técnicas de escaneo masivo - 11/2013Técnicas de escaneo masivo - 11/2013
Técnicas de escaneo masivo - 11/2013
 
Exposicion sistemas seguridad_linux_software_libre
Exposicion sistemas seguridad_linux_software_libreExposicion sistemas seguridad_linux_software_libre
Exposicion sistemas seguridad_linux_software_libre
 
Ataque ARP y DNS
Ataque ARP y DNSAtaque ARP y DNS
Ataque ARP y DNS
 
Articulo nmap pvalera
Articulo nmap pvaleraArticulo nmap pvalera
Articulo nmap pvalera
 
Hardware para hacking (2011)
Hardware para hacking (2011)Hardware para hacking (2011)
Hardware para hacking (2011)
 
Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13Escaneo de puertos clase 2 complemento d 28 02-13
Escaneo de puertos clase 2 complemento d 28 02-13
 
Herramientas de control y seguimiento
Herramientas de control y seguimientoHerramientas de control y seguimiento
Herramientas de control y seguimiento
 
Backtrack 5 manual traducido
Backtrack 5 manual traducidoBacktrack 5 manual traducido
Backtrack 5 manual traducido
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Snortpracticas 2006
Snortpracticas 2006Snortpracticas 2006
Snortpracticas 2006
 
Presentacion arp spoofing
Presentacion arp spoofingPresentacion arp spoofing
Presentacion arp spoofing
 
Advanced and comprehensive use of nmap
Advanced and comprehensive use of nmapAdvanced and comprehensive use of nmap
Advanced and comprehensive use of nmap
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 

Viewers also liked

La représentation des femmes dans les manuels de Français - Etude 2013
La représentation des femmes dans les manuels de Français - Etude 2013La représentation des femmes dans les manuels de Français - Etude 2013
La représentation des femmes dans les manuels de Français - Etude 2013Kitty Bear
 
Journée de lutte contre la surveillance massive
Journée de lutte contre la surveillance massiveJournée de lutte contre la surveillance massive
Journée de lutte contre la surveillance massiveJulie PAYET
 
Wiki Loves Africa en 15 points
Wiki Loves Africa en 15 pointsWiki Loves Africa en 15 points
Wiki Loves Africa en 15 pointsEmmanuel DABO
 
Oracle : extension du langage SQL
Oracle : extension du langage SQLOracle : extension du langage SQL
Oracle : extension du langage SQLMohammed Jaafar
 
Atelier Languedoc et roussillon
Atelier Languedoc et roussillonAtelier Languedoc et roussillon
Atelier Languedoc et roussillonHadrien Van Biesen
 
FUN#1 Espoirs et désespoirs d'une génération d'entrepreneurs
FUN#1 Espoirs et désespoirs d'une génération d'entrepreneursFUN#1 Espoirs et désespoirs d'une génération d'entrepreneurs
FUN#1 Espoirs et désespoirs d'une génération d'entrepreneursFuck Up Nights Paris
 
La paradoja sintesis
La paradoja sintesisLa paradoja sintesis
La paradoja sintesisantoniobracho
 
Nuestro último día en el Huerto
Nuestro último día en el HuertoNuestro último día en el Huerto
Nuestro último día en el HuertoM. Claudia Londoño
 
sustentacion sistematizacion de la experiencia pluma builista
sustentacion sistematizacion de la experiencia pluma builistasustentacion sistematizacion de la experiencia pluma builista
sustentacion sistematizacion de la experiencia pluma builistaPluma Builista
 
Corporate high connexion version bl 2
Corporate high connexion version bl 2Corporate high connexion version bl 2
Corporate high connexion version bl 2Bruno Laurent
 

Viewers also liked (20)

Osteopatia en españa
Osteopatia en españaOsteopatia en españa
Osteopatia en españa
 
La représentation des femmes dans les manuels de Français - Etude 2013
La représentation des femmes dans les manuels de Français - Etude 2013La représentation des femmes dans les manuels de Français - Etude 2013
La représentation des femmes dans les manuels de Français - Etude 2013
 
Journée de lutte contre la surveillance massive
Journée de lutte contre la surveillance massiveJournée de lutte contre la surveillance massive
Journée de lutte contre la surveillance massive
 
Wiki Loves Africa en 15 points
Wiki Loves Africa en 15 pointsWiki Loves Africa en 15 points
Wiki Loves Africa en 15 points
 
Premiers pas
Premiers pasPremiers pas
Premiers pas
 
Oracle : extension du langage SQL
Oracle : extension du langage SQLOracle : extension du langage SQL
Oracle : extension du langage SQL
 
proyecto triqui
proyecto triquiproyecto triqui
proyecto triqui
 
Atelier Languedoc et roussillon
Atelier Languedoc et roussillonAtelier Languedoc et roussillon
Atelier Languedoc et roussillon
 
Bordeaux
BordeauxBordeaux
Bordeaux
 
FUN#1 Espoirs et désespoirs d'une génération d'entrepreneurs
FUN#1 Espoirs et désespoirs d'une génération d'entrepreneursFUN#1 Espoirs et désespoirs d'une génération d'entrepreneurs
FUN#1 Espoirs et désespoirs d'une génération d'entrepreneurs
 
La paradoja sintesis
La paradoja sintesisLa paradoja sintesis
La paradoja sintesis
 
Val de Loire
Val de LoireVal de Loire
Val de Loire
 
Vacaciones 2012
Vacaciones 2012Vacaciones 2012
Vacaciones 2012
 
Slides example
Slides exampleSlides example
Slides example
 
Nfc
NfcNfc
Nfc
 
Nuestro último día en el Huerto
Nuestro último día en el HuertoNuestro último día en el Huerto
Nuestro último día en el Huerto
 
sustentacion sistematizacion de la experiencia pluma builista
sustentacion sistematizacion de la experiencia pluma builistasustentacion sistematizacion de la experiencia pluma builista
sustentacion sistematizacion de la experiencia pluma builista
 
19 feb2015
19 feb201519 feb2015
19 feb2015
 
Corporate high connexion version bl 2
Corporate high connexion version bl 2Corporate high connexion version bl 2
Corporate high connexion version bl 2
 
Reinosa
ReinosaReinosa
Reinosa
 

Similar to Nmap: auditoría de redes y detección de servicios

Similar to Nmap: auditoría de redes y detección de servicios (20)

Nmap, the free scanner
Nmap, the free scannerNmap, the free scanner
Nmap, the free scanner
 
Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892
 
Curso Avanzado Seguridad Redes
Curso Avanzado Seguridad RedesCurso Avanzado Seguridad Redes
Curso Avanzado Seguridad Redes
 
Manual de-uso-de-nmap
Manual de-uso-de-nmapManual de-uso-de-nmap
Manual de-uso-de-nmap
 
escaneo de puertos.pptx
escaneo de puertos.pptxescaneo de puertos.pptx
escaneo de puertos.pptx
 
Curso nmap
Curso nmapCurso nmap
Curso nmap
 
Curso nmap
Curso nmapCurso nmap
Curso nmap
 
Manual de uso de nmap
Manual de uso de nmapManual de uso de nmap
Manual de uso de nmap
 
Uso del escáner de puertos nmap
Uso del escáner de puertos nmapUso del escáner de puertos nmap
Uso del escáner de puertos nmap
 
Nmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_idNmap backtrackgblatino pacman_id
Nmap backtrackgblatino pacman_id
 
Nmap
NmapNmap
Nmap
 
Manualnmapesp
ManualnmapespManualnmapesp
Manualnmapesp
 
Reconocimiento Activo
Reconocimiento ActivoReconocimiento Activo
Reconocimiento Activo
 
Resumen
ResumenResumen
Resumen
 
Herramientas de red de los sistemas operativos
Herramientas de red de los sistemas operativosHerramientas de red de los sistemas operativos
Herramientas de red de los sistemas operativos
 
Webinar Gratuito: "Técnicas para Escaneo de Puertos con Nmap"
Webinar Gratuito: "Técnicas para Escaneo de Puertos con Nmap"Webinar Gratuito: "Técnicas para Escaneo de Puertos con Nmap"
Webinar Gratuito: "Técnicas para Escaneo de Puertos con Nmap"
 
Nmap
NmapNmap
Nmap
 
Trust No One
Trust No OneTrust No One
Trust No One
 
firewall
firewallfirewall
firewall
 
firewall
firewallfirewall
firewall
 

Nmap: auditoría de redes y detección de servicios

Editor's Notes

  1. -T4 es el esquema de timings. Va desde el 0 al 5. Cuanto más alto más agresivo. T4 suele ser el recomendado en líneas con mayor capacidad que modems.... A veces interesa usar tiempos lentos, para evitar que un posible IDS detecte el escaneo.
  2. -PS envía paquetes TCP SYN. Se puede usar también -PA y -PU que envía sondas TCP ACK y UDP respectivamente.