> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-activa-de-informacion/descubrimiento-de-host-con-nmap.md).

# Descubrimiento de Host con Nmap

## 🔍 **1. Nmap Host Discovery (`-sn`)**

#### 📌 ¿Qué hace?

El parámetro `-sn` (antes `-sP`) en Nmap **desactiva el escaneo de puertos** y solo verifica si el host está **activo**, usando distintos métodos (ICMP, ARP, TCP ACK, etc.).

***

#### ⚙️ Ejemplo básico:

```bash
nmap -sn 192.168.1.0/24
```

Esto envía paquetes ICMP Echo (ping), o si no están permitidos, intenta con ARP (en redes locales) o TCP SYN/ACK.

***

#### 🧠 ¿Qué detecta?

* Dispositivos conectados (PCs, routers, IoT, impresoras…)
* Dirección IP
* Dirección MAC (en LAN)
* Fabricante de la tarjeta de red (según el MAC)

***

#### 🧪 Salida:

```bash
Nmap scan report for 192.168.1.10
Host is up (0.0031s latency).
MAC Address: AA:BB:CC:DD:EE:FF (Vendor Inc.)
```

> 🔐 En redes grandes o silenciosas, `-sn` es más sigiloso que un escaneo completo.

***

#### 🎯 Tips útiles:

* Es ideal en **redes internas** o VPNs para detectar objetivos
* Puedes combinarlo con `-oG` para exportar fácilmente resultados:

```bash
nmap -sn 10.10.11.0/24 -oG activos.txt
```

Luego puedes pasar esa lista a otros scripts o herramientas.

***

## 🧭 **2. Netdiscover**

#### 📌 ¿Qué es?

**Netdiscover** es una herramienta ligera y rápida para **detectar hosts en redes locales** usando paquetes ARP. Ideal para entornos sin DHCP o donde no hay visibilidad de la red.

> Solo funciona en redes **LAN** (no sobre internet).

***

#### 🛠️ Ejemplo:

```bash
netdiscover -i eth0 -r 192.168.1.0/24
```

* `-i`: interfaz de red
* `-r`: rango de IPs a escanear

También puedes usarlo de forma automática:

```bash
netdiscover
```

***

#### 📊 Salida típica:

```
IP            MAC               Vendor                 Count  Len  IP Desc
192.168.1.1   00:11:22:33:44:55 Cisco Systems          6      60   router
192.168.1.5   66:77:88:99:AA:BB Apple Inc.             2      60   macbook
```

> 🧠 Te permite ver qué dispositivos hay en la red aunque no respondan a ping o estén "ocultos".

***

## ⚔️ Comparación

| Herramienta   | Método         | Ventajas                               | Limitaciones                |
| ------------- | -------------- | -------------------------------------- | --------------------------- |
| `nmap -sn`    | ICMP, TCP, ARP | Detecta hosts vivos por múltiples vías | Más lento que netdiscover   |
| `netdiscover` | ARP            | Súper rápido y simple, ideal para LAN  | No sirve para redes remotas |
