Scripts
Nmap incluye una amplia base de datos de scripts diseñada para facilitarnos el trabajo. Estos scripts proporcionan una visión más detallada y completa antes de profundizar en el análisis específico.
Comandos
scripts NSE (Nmap Scripting Engine) predeterminados para realizar tareas comunes de exploración y detección de vulnerabilidades.
Escaneo de estado de los puertos para detectar si están filtrados por un firewall. Este escaneo ayuda a determinar si los puertos están abiertos o si están bloqueados por algún tipo de filtrado.
indica todas las vulnerabilidades posible segun la version de el protocolo que corre en el puerto
Ejecuta scripts de vulnerabilidades y seguros. Esto permite realizar una evaluación de seguridad completa del sistema.
Enumeración MySQL
Enumeración FTP
Parámetro de Fuzzing de nmap, prueba con 2000 parámetros para buscar directorios en un puerto web
Cuando me encuentro un protocolo SMB o SAMBA siempre me gusta lanzar el siguiente script de reconocimiento, para buscar si el protocolo tiene algun archivo publico o si por ejemplo es vulnerable a MS17-010 (EternalBlue)
Consulta la base de datos de Vulnerability Database de Vulners para detectar vulnerabilidades en los servicios detectados.
Última actualización