{"id":24,"date":"2019-10-21T08:45:04","date_gmt":"2019-10-21T08:45:04","guid":{"rendered":"http:\/\/blog.thepragmatic.xyz\/?p=24"},"modified":"2023-01-16T00:14:02","modified_gmt":"2023-01-16T00:14:02","slug":"sec-tools","status":"publish","type":"post","link":"https:\/\/blog.thepragmatic.xyz\/?p=24","title":{"rendered":"Escaneo de puertos TCP"},"content":{"rendered":"\n<h2>\u00bfQu\u00e9 carajos es un puerto?<\/h2>\n\n\n\n<p>El&nbsp;<strong>Puerto L\u00f3gico<\/strong>&nbsp;es una zona, o localizaci\u00f3n, de la memoria de un ordenador que se asocia con un puerto f\u00edsico o con un canal de comunicaci\u00f3n, y que proporciona un espacio para el almacenamiento temporal de la informaci\u00f3n que se va a transferir entre la localizaci\u00f3n de memoria y el canal de comunicaci\u00f3n. (Afinar)<\/p>\n\n\n\n<p>Un puerto es el valor que se usa en el modelo de la capa de transporte para distinguir entre las m\u00faltiples aplicaciones que se pueden conectar al mismo host, o puesto. Entonces un puerto l\u00f3gico de Internet es una interface de software que permitir\u00e1 el ingreso y salida de data por aplicaciones que usan Internet.<\/p>\n\n\n\n<p>Los puertos se identifican por n\u00fameros desde 1 hasta 65.000 pudiendo llegar a mas, siendo conocidos los puertos de 1 a 1024.<\/p>\n\n\n\n<h4>Nmap<\/h4>\n\n\n\n<p>Para este concepto se utilizar\u00e1 la herramienta Nmap el cual es un esc\u00e1ner de puertos, imprescindible en este tipo de actividades que permite escanear un host o una red para determinar si hay m\u00e1quinas activas, que puertos tiene abiertos e incluso indagar otro tipo de informaci\u00f3n como versi\u00f3n del sistema operativo entre otros.<\/p>\n\n\n\n<p>Instalaci\u00f3n de nmap en Debian:<\/p>\n\n\n\n<p>apt-get install nmap<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p>Nota: Por comodidad y practicidad se sugiere utilizar la distribuci\u00f3n Kali Linux ya que viene con todas las herramientas necesarias para desempe\u00f1ar actividades de hacking \u00e9tico; en este caso nos compete a nuestro art\u00edculo (Escaneos de red con nmap).<\/p><\/blockquote>\n\n\n\n<p>Escaneo a nuestra propia estaci\u00f3n:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><\/code><\/pre>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<blockquote class=\"wp-block-quote\"><p>Recuerde no realizar ningun tipo de escaneo sin la debida autorizaci\u00f3n  fd   <a href=\"http:\/\/scanme.nmap.org\/\">http:\/\/scanme.nmap.org\/<\/a>   fdf<\/p><\/blockquote>\n\n\n\n<p><\/p>\n\n\n\n<h4>Uso de nmap<\/h4>\n\n\n\n<p>Sintaxis<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>nmap &#91;Tipos de scans] &#91;Opciones] &#91;especificaciones objetivos]<\/code><\/pre>\n\n\n\n<ul><li>Descubrimiento de m\u00e1quinas en l\u00ednea y que responden a ping, puede utilizar la opci\u00f3n vv para obtener mas informaci\u00f3n del escaneo.<\/li><\/ul>\n\n\n\n<pre class=\"wp-block-code\"><code>nmap -sP 192.168.1.0\/24 -vv<\/code><\/pre>\n\n\n\n<ul><li>Exclusi\u00f3n de una lista de m\u00e1quinas.<\/li><\/ul>\n\n\n\n<pre class=\"wp-block-code\"><code>nmap 192.168.1.0\/24 -excludefile lista.txt<\/code><\/pre>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Escaneo a una subred:<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h4>Scripts de an\u00e1lisis de vulnerabilidades<\/h4>\n\n\n\n<pre class=\"wp-block-code\"><code>nmap -d --script &lt;scriptName&gt; &lt;target&gt;<\/code><\/pre>\n\n\n\n<p>Descargar CheatCode<\/p>\n\n\n\n<p><a href=\"http:\/\/thepragmatix.xyz\/resources\/nmap.pdf\">http:\/\/thepragmatix.xyz\/resources\/nmap.pdf<\/a><\/p>\n\n\n\n<p><\/p>\n\n\n\n<h5>Referencias<\/h5>\n\n\n\n<p>Definici\u00f3n de puerto, <a href=\"https:\/\/sites.google.com\/site\/gestionderedesdedatossmt\/puertos-y-servicios\/puertos-fisicos\/puertos-fisicos\">https:\/\/sites.google.com\/site\/gestionderedesdedatossmt\/puertos-y-servicios\/puertos-fisicos\/puertos-fisicos<\/a><\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img src=\"https:\/\/lh3.googleusercontent.com\/IsqStxxebSsb19hCkngAj2qiWqbEYfGuu0d4_rIA9TT6CCB_SuZZgGswQRB2Qm__5rysUZMsWZ4k4az8e00vCfZZt-oQcDQknXtsGI2-VNKk8BDa64xqLra2M6KIVk4xx9ad0SOvzq0BEX5PjVuMIpDkJZXYqgikZ8dqGPRhg8wArDGW4L4rnvNJQmHjMwPo8NNEriR-j5kjwX1XZ832snTEh1vPtb4dgrkJYRXYS9Uecfs4OYcmlaT3o3ecEZyEHfYoTQWHmjSzXWsmdpEPMN3AKntM9cV6GJr5mayRVe5HSECaEvqrKSOutMAoJNEiEhsm_pEnz6O8LdOxAlBzUrMAJT3RV0oVCtOsiMuQHIThDNAZ9-eLGLMGhxdvuxA77z-t52FYQUNmqcT8OxawhIcfbMO21Y-4aPSQGHsYrskuqE3Oc9PYClHroZvz-3Bw5n-mMCX7pXvSk7dP9LlC_a5a_hpwaBz12sJPgImgZ-nYAiDGCfiypK89xxoQu_ccjWAkEW2ZTpM5sTbKT7L5tsEHC7uf_C7d0I9-MhZu-rzttHlJvEfMZ3_OWEyPu2mgtuBtEYrHFYvbTm8vXLAJUlMsd9CXhx-KkB2O1t9pMHoSygo38_l3sXuBPPnrJfWgCugMUqRRZFo_PoJ0krhLtn1e6Cfq0VJXkb7Oa3ya-0S0UtSOZwiPNQ5L_Jo48YL3IrosvpP9vAgDYPF8QYy8CigXu-OaJPxkbosiDF5nJBnORDtOcyEN7uJ_BTnCClkcFlJHpqMphDFqDdggh_WcsT-iwy1gasNxplbxMqUiCfMZPpxFB_U1tvYdKyy2eY-_4gC698jTVZ_QAmihr9UKjc-nU2Szx5K9oOK7w-CrpKiZaluVsIS4FLhXXsxACOnsMWLIq1YcRcMU5BhXGdFN7VJ8rhRi2ZydKd4DzVmYIjYZFwlK8GybI5d6ihwavxzQeqU2d2KERhT-aZJnj2J51L4ygq7a16OB07LzFB3cW316nddhGaUhSmaZsmFBAy1OCuJ_-gcHJvfpjgXE06mZSaCU=w960-h678-no?authuser=1\" alt=\"\"\/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 carajos es un puerto? El&nbsp;Puerto L\u00f3gico&nbsp;es una zona, o localizaci\u00f3n, de la memoria de un ordenador que se asocia con [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":69,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/posts\/24"}],"collection":[{"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24"}],"version-history":[{"count":20,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/posts\/24\/revisions"}],"predecessor-version":[{"id":1728,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/posts\/24\/revisions\/1728"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=\/wp\/v2\/media\/69"}],"wp:attachment":[{"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.thepragmatic.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}