> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/escaneo-de-puertos/laboratorio-practico.md).

# Laboratorio práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/jikpk73ntDHCjv9zlgjw" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/YoS4OJ9VmAtqAuuKxMaj" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

Ahora podemos realizar un escaneo de puerto Nmap predeterminado en el destino para identificar los puertos abiertos en el sistema de destino, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el análisis predeterminado de Nmap no revela ningún puerto abierto. Esto se debe a que el perfil de análisis predeterminado de Nmap solo analiza 1000 de los puertos más utilizados.

<figure><img src="/files/mOAvNir9YWOw1A0pOXK1" alt=""><figcaption></figcaption></figure>

Para obtener una idea precisa de los puertos abiertos en el sistema de destino, necesitaremos escanear todo el rango de puertos TCP (65 535). Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap demo.ine.local -p-
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela que el sistema de destino tiene 3 puertos abiertos.

<figure><img src="/files/35zMUN51NexIUNLeIGbO" alt=""><figcaption></figcaption></figure>

**Paso 4:** Detección de servicios con Nmap

Ahora que hemos identificado los puertos abiertos en el objetivo, podemos obtener más información sobre los servicios que se ejecutan en los puertos abiertos realizando un escaneo de detección de servicios con Nmap.

Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap demo.ine.local -p 6421,41288,55413 -sV
```

Como se muestra en la siguiente captura de pantalla, el escaneo de detección del servicio Nmap revela los nombres y las versiones de los servicios que se ejecutan en los puertos abiertos en el sistema de destino.

<figure><img src="/files/kQaTGebnbIfkuLhD2Wvy" alt=""><figcaption></figcaption></figure>

## Conclusión

En este laboratorio, exploramos el proceso de realizar escaneo de puertos y detección de servicios con Nmap.
