blog / nmap-cheatsheet

ciberseguridad

Nmap Cheat Sheet — Reconocimiento y enumeración

Referencia rápida de nmap: desde host discovery hasta scripts NSE para enumerar servicios, detectar vulnerabilidades y mapear redes completas.

4 de julio de 20241 min read
nmapreconocimientoenumeraciónscanning

Host Discovery

bash
# Ping sweep
nmap -sn 10.10.10.0/24

# Sin ping (cuando ICMP está bloqueado)
nmap -Pn -p 80,443 10.10.10.0/24

# ARP discovery (red local)
nmap -PR -sn 192.168.1.0/24

Port Scanning

bash
# Top 1000 puertos (default)
nmap -sV -sC 10.10.10.40

# Todos los puertos
nmap -p- --min-rate 5000 10.10.10.40

# Puertos específicos
nmap -p 21,22,80,443,445,3389 10.10.10.40

# UDP scan
nmap -sU --top-ports 20 10.10.10.40

Scripts NSE

bash
# Enumeración SMB
nmap --script smb-enum-shares,smb-enum-users -p 445 10.10.10.40

# Vulnerabilidades SMB
nmap --script smb-vuln-* -p 445 10.10.10.40

# Enumeración HTTP
nmap --script http-enum,http-title,http-headers -p 80,443 10.10.10.40

# Fuerza bruta
nmap --script ftp-brute -p 21 10.10.10.40

Output

bash
# Normal
nmap -oN scan.nmap 10.10.10.40

# Todos los formatos
nmap -oA scan 10.10.10.40

# Grepeable
nmap -oG scan.gnmap 10.10.10.40