Escaneo de puertos TCP

¿Qué carajos es un puerto?

El Puerto Lógico es una zona, o localización, de la memoria de un ordenador que se asocia con un puerto físico o con un canal de comunicación, y que proporciona un espacio para el almacenamiento temporal de la información que se va a transferir entre la localización de memoria y el canal de comunicación. (Afinar)

Un puerto es el valor que se usa en el modelo de la capa de transporte para distinguir entre las múltiples aplicaciones que se pueden conectar al mismo host, o puesto. Entonces un puerto lógico de Internet es una interface de software que permitirá el ingreso y salida de data por aplicaciones que usan Internet.

Los puertos se identifican por números desde 1 hasta 65.000 pudiendo llegar a mas, siendo conocidos los puertos de 1 a 1024.

Nmap

Para este concepto se utilizará la herramienta Nmap el cual es un escáner de puertos, imprescindible en este tipo de actividades que permite escanear un host o una red para determinar si hay máquinas activas, que puertos tiene abiertos e incluso indagar otro tipo de información como versión del sistema operativo entre otros.

Instalación de nmap en Debian:

apt-get install nmap

Nota: Por comodidad y practicidad se sugiere utilizar la distribución Kali Linux ya que viene con todas las herramientas necesarias para desempeñar actividades de hacking ético; en este caso nos compete a nuestro artículo (Escaneos de red con nmap).

Escaneo a nuestra propia estación:

Recuerde no realizar ningun tipo de escaneo sin la debida autorización fd http://scanme.nmap.org/ fdf

Uso de nmap

Sintaxis

nmap [Tipos de scans] [Opciones] [especificaciones objetivos]
  • Descubrimiento de máquinas en línea y que responden a ping, puede utilizar la opción vv para obtener mas información del escaneo.
nmap -sP 192.168.1.0/24 -vv
  • Exclusión de una lista de máquinas.
nmap 192.168.1.0/24 -excludefile lista.txt

Escaneo a una subred:

Scripts de análisis de vulnerabilidades

nmap -d --script <scriptName> <target>

Descargar CheatCode

http://thepragmatix.xyz/resources/nmap.pdf

Referencias

Definición de puerto, https://sites.google.com/site/gestionderedesdedatossmt/puertos-y-servicios/puertos-fisicos/puertos-fisicos