nmap
El comando nmap se utiliza para realizar una exploración de la red, obteniendo información sobre qué equipos hay en una red, qué servicios ofrecen, qué sistemas operativos ejecutan, qué tipo de cortafuegos utilizan, etc.
La sintaxis de nmap es la siguiente:
nmap [tipo de análisis]... [opción]... objetivo...
Los objetivos son los equipos contra los que se va a hacer el escaneo y pueden expresarse como sigue:
- Un único equipo a través de su IP (173.194.45.223) o su nombre (www.google.es).
- Los equipos de una red completa para lo que se utiliza la notación CIDR (192.168.1.0/24, iría desde la IP 192.168.1.0 hasta la 192.168.1.255).
- Un conjunto de direcciones IP especificadas en cualquiera de los octetos, a través de una lista separada por comas y/o un rango usando el guión (-):
- 192.168.1.1-254
- 192.168.5,7.100-200
- 192.168.1.3,5,7,10-60
- 0-255.0-255.85.92,123
- En la ejecución del comando nmap se pueden mezclar las tres notaciones anteriores.
Los objetivos pueden especificarse en un fichero en vez de en la misma línea de órdenes, algo útil cuando hay muchos objetivos. Para hacer esto se utiliza la opción -iL. En el fichero los objetivos deben ir separados entre sí por espacios, tabuladores o líneas.
-iL fichero_con_objetivos
Si los objetivos se quisieran leer de la entrada estándar usaríamos la siguiente sintaxis:
-iL -
Se pueden excluir objetivos especificándolos de alguna de las dos formas siguientes:
--exclude objetivo1[,objetivo2]...
--excludefile fichero_con_objetivos
Otras opciones son:
| -n | Evita que se haga resolución inversa de DNS. Hace que nmap funcione más rápido. |
| -R | Obliga a que se haga resolución inversa de DNS. Suele ser la opción por defecto. |
Licencia: licencia de software libre GPL