blog / nmap-cheatsheet
ciberseguridad
Nmap Cheat Sheet — Reconocimiento y enumeración
Referencia rápida de nmap: desde host discovery hasta scripts NSE para enumerar servicios, detectar vulnerabilidades y mapear redes completas.
4 de julio de 20241 min read
nmapreconocimientoenumeraciónscanning
Host Discovery
bash
# Ping sweep
nmap -sn 10.10.10.0/24
# Sin ping (cuando ICMP está bloqueado)
nmap -Pn -p 80,443 10.10.10.0/24
# ARP discovery (red local)
nmap -PR -sn 192.168.1.0/24
Port Scanning
bash
# Top 1000 puertos (default)
nmap -sV -sC 10.10.10.40
# Todos los puertos
nmap -p- --min-rate 5000 10.10.10.40
# Puertos específicos
nmap -p 21,22,80,443,445,3389 10.10.10.40
# UDP scan
nmap -sU --top-ports 20 10.10.10.40
Scripts NSE
bash
# Enumeración SMB
nmap --script smb-enum-shares,smb-enum-users -p 445 10.10.10.40
# Vulnerabilidades SMB
nmap --script smb-vuln-* -p 445 10.10.10.40
# Enumeración HTTP
nmap --script http-enum,http-title,http-headers -p 80,443 10.10.10.40
# Fuerza bruta
nmap --script ftp-brute -p 21 10.10.10.40
Output
bash
# Normal
nmap -oN scan.nmap 10.10.10.40
# Todos los formatos
nmap -oA scan 10.10.10.40
# Grepeable
nmap -oG scan.gnmap 10.10.10.40