El uso de nmap -sV puede ser bastante detallado. can -sU puede tardar mucho tiempo especialmente con -p 0-65535. Para restringir sus resultados y enumerar servicios interesantes, la gran cantidad de scripts NSE puede ser muy útil.
Entonces, ¿cuáles son sus scripts NSE favoritos para el descubrimiento de servicios? ¿Qué scripts usa para aumentar su señal y reducir el ruido en los resultados de su escaneo?
Un buen ejemplo es smb-enum-users . Tener udp 137 abierto no siempre es un problema, pero poder identificar información sobre este servicio es muy valioso.