Preguntas con etiqueta 'nmap'

1
respuesta

¿El escaneo de puertos de nmap devuelve los puertos correctos para los sitios web que no permiten el acceso directo de IP?

Soy nuevo en el campo de las pruebas de penetración, y actualmente estoy probando una aplicación, con fines de aprendizaje con su permiso legítimo por escrito. Cuando hice un nslookup para ese sitio, me devolvió una dirección IP. Pero al...
hecha 22.10.2015 - 19:43
3
respuestas

Host de escaneo de puertos que tiene habilitada la limitación de velocidad

Estoy tratando de enumerar en mis máquinas de laboratorio. Parece que tiene la limitación de velocidad habilitada ya que me están bloqueando después de las primeras pruebas. Necesito escanear los 65535 puertos TCP completos. Intenté nmap con...
hecha 30.10.2013 - 01:43
1
respuesta

¿Por qué tantas re-transmisiones en Nmap?

Ejecuté el siguiente código: sudo nmap -sT -Pn --max-parallelism 1 --max-retries 0 -p5481,10212,19999,2308,102 192.168.0.19 192.168.0.20 Y cuando analicé el escaneo en Wireshark, vi esto: No entiendo por qué Nmap realiza dos trans...
hecha 17.04.2018 - 14:10
1
respuesta

Nmap escaneo simultáneo

Pregunta rápida de Nmap. Si hay X cantidad de puertos por máquina para escanear y quiero escanear 2 máquinas a la vez (ni más ni menos), ¿hay alguna forma de forzar que nmap esté escaneando 2 máquinas diferentes? Otra pregunta: si hay un número...
hecha 12.12.2018 - 13:58
2
respuestas

La forma más eficiente de escanear servidores web

Digamos que quiero escanear una gran cantidad de direcciones IP para servidores web que se ejecutan en el puerto 80 (consciente de que hay otros puertos para servidores web, ignorando por ejemplo). ¿Cuál sería la forma más eficiente de hacer...
hecha 07.01.2018 - 20:00
2
respuestas

nmap --opuerto de selección de rango de puertos

Estoy intentando averiguar si es posible seleccionar un rango dentro de --top-ports al escanear con nmap. Estoy realizando exploraciones que son de naturaleza progresiva, por ejemplo, explorando los 100 principales, luego 1000 y luego 364...
hecha 29.09.2017 - 16:54
1
respuesta

NMAP reportando todos los puertos abiertos

Estoy intentando escanear mis objetivos en busca de puertos abiertos. Sin embargo, NMAP informa que todos ellos están 'abiertos'. Sé que hay un cortafuegos en medio. Probé el escaneo SYN, y cuando verifico el tráfico en WireShark, veo la resp...
hecha 15.10.2018 - 16:00
3
respuestas

NMAP para escanear ip y puertos desde un archivo

Quiero escanear la IP y el puerto desde un archivo como se muestra a continuación: 192.168.1.2 443 192.168.2.100 8443 192.168.3.99 80 192.168.4.11 443 ¿Cómo puedo hacer eso? Sé que hay una opción para tomar IP de un archivo usando -iL...
hecha 13.07.2018 - 20:57
1
respuesta

¿Un usuario FTP anónimo siempre es un riesgo (incluso si este usuario no tiene acceso a nada)?

Encontré algunos servidores FTP en una red que parecen permitir el inicio de sesión con un usuario FTP anónimo. Confirmé esto con el script ftp-anon NSE en Nmap. PORT STATE SERVICE 21/tcp open ftp |_ftp-anon: Anonymous FTP login...
hecha 01.09.2016 - 13:58
1
respuesta

puertos explícitamente cerrados de NMAP

Estoy trabajando en un desafío y me doy cuenta de esta salida impar para un escaneo de puerto completo. abc@desktop:~$ nmap -T5 -p- -sV x.x.x.x -PN Interesting ports on x.x.x.x: Not shown: 65533 filtered ports PORT STATE SERVICE V...
hecha 31.10.2015 - 02:54