> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/descubrimiento-de-puertos.md).

# Descubrimiento de puertos

#### 🔸 Escaneo completo de puertos TCP (1–65535)

```bash
nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn <IP> -oG allPorts
```

📍 **Ejemplo**:

```bash
nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn 192.168.1.142 -oG allPorts
```

📥 **Explicación de flags**:

* `-p-`: escanea **todos los puertos TCP** (1–65535).
* `--open`: muestra solo puertos **abiertos**.
* `-sS`: escaneo **SYN** (rápido y sigiloso).
* `--min-rate 5000`: fuerza una velocidad mínima de 5000 paquetes/seg.
* `-vvv`: modo **muy verboso**, útil para ver progreso.
* `-n`: no resuelve DNS (más rápido).
* `-Pn`: no hace ping previo (asume el host está **activo**).
* `-oG allPorts`: guarda salida **grepeable** (para extraer puertos fácilmente).

📤 **Ejemplo de salida rápida**:

```
Host: 192.168.1.142 ()  Status: Up
Ports: 22/open/tcp//ssh///, 80/open/tcp//http///, 443/open/tcp//https///
```

***

#### 🔸 Escaneo enfocado y con scripts NSE

```bash
nmap -p<PUERTOS> -sCV <IP> -oN targeted
```

📍 **Ejemplo**:

```bash
nmap -p22,80,443 -sCV 192.168.1.142 -oN targeted
```

📥 **Explicación de flags**:

* `-p<PUERTOS>`: puertos **específicos** encontrados antes.
* `-sC`: ejecuta scripts NSE **básicos** (default).
* `-sV`: **detecta versiones** de servicios.
* `-oN targeted`: guarda salida en formato **normal** (legible).

📤 **Objetivo**: enumerar bien servicios **una vez identificados los puertos abiertos**.
