Escaneo de puertos

Este capítulo nos servirá de mucho para los siguientes temas que traten sobre la seguridad de la red y otras aplicaciones interesantes el escáner de puertos más famoso es el NMAP ya que funciona en casi cualquier maquina y sistema operativo

¿Cómo conseguir NMAP?

Nosotros lo hemos incluido en nuestro curso ya que nos parece una herramienta indispensable podrá encontrarlo en la carpeta de software de este disco o también puede descargarlo de internet, la página oficial de la descarga de NMAP es http://www.insecure.org/nmap/nmap_download.html

¿Cómo se instala?

No tiene propiamente un instalador, simplemente es un archivo comprimido en el que vienen todos los archivos necesarios para el funcionamiento del programa, el contenido de ese archivo se extraerá de una carpeta y desde la consola de comandos de Windows lo ejecutaremos, pero antes de ejecutarlo deberemos instalar un WINPCAP, necesarios para las últimas versiones de NMAP.

En este curso también se incluye WINPCAP, una vez instalado todo lo necesario ejecutaremos el programa para tener una primera impresión, para ello abrimos la consola de Windows como ya sabemos (inicio, ejecutar, escribimos cmd y pulsamos intro) ahora vamos a la carpeta donde hemos descomprimido NMAP y para ejecutarlo simplemente teclearemos NMAP y pulsaremos intro.

Como ven nos aparece una especie de pequeña vía de bus. NMAP se usa mediante comandos, algo que los usuarios de otros sistemas operativos como Linux verán como algo muy normal en este sistema también podremos acceder ala documentación del programa escribiendo man nmap, pero como estamos trabajando desde Windows si queremos información adicional tendremos que buscarla en internet. NMAP es un programa muy complejo a pesar del aspecto que pueda dar, las combinaciones de comandos que se le pueden dar son tantas que no podríamos verlas todas en este curso además de permitirnos escoger parámetros muy avanzados como la forma en la que se realiza el escaneo algo que requiere unos conocimientos más avanzados del protocolo TCP/IP para poder comprenderlo, pero, para aprovechar nmap en este curso y para nuestra red local nos bastara con usar un simple comando nmap –a –t4 –v ip ip del ordenador con esa simple línea se activa las suficientes opciones para que nmap nos proporcione una lista de puertos abiertos del ordenador los servicios que se están ejecutando en cada puerto hasta la versión de esos servicios y también otra información interesante como el tipo de sistemas operativo que usa ese ordenador y la dirección mac de su tarjeta de red