> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/recopilacion-y-enumeracion-de-informacion/nmap/escaneo-y-enumeracion-de-puertos-con-nmap.md).

# Escaneo y enumeración de puertos con Nmap

El escaneo de puertos es una fase esencial en cualquier proceso de **reconocimiento activo** durante una auditoría de seguridad. Nos permite conocer qué servicios están expuestos en una máquina y cómo podemos interactuar con ellos. Para esta tarea, una de las herramientas más utilizadas en el ámbito del **hacking ético** es **Nmap**.

***

### 🧰 ¿Qué es Nmap?

**Nmap (Network Mapper)** es una herramienta gratuita y de código abierto diseñada para la exploración de redes y auditorías de seguridad. Es muy versátil y potente, y nos permite desde descubrir equipos conectados en una red hasta detectar vulnerabilidades en los servicios expuestos por esos sistemas.

Es ampliamente utilizada tanto por administradores de red como por pentesters, y forma parte del kit básico de cualquier profesional de la ciberseguridad.

***

### 🔍 ¿Qué podemos hacer con Nmap?

A continuación, se presentan algunas de las funcionalidades más comunes y útiles que ofrece Nmap:

#### 🔸 Descubrimiento de hosts activos

Podemos usar Nmap para identificar qué máquinas están encendidas y accesibles dentro de un rango de direcciones IP determinado.

```bash
nmap -sn 192.168.1.0/24
```

Este tipo de escaneo se conoce como "Ping Scan" y sirve para detectar qué hosts están activos sin escanear sus puertos.

***

#### 🔸 Escaneo de puertos

Una de las funciones principales de Nmap es detectar qué **puertos** están abiertos en una máquina, lo que nos da pistas sobre los **servicios que se están ejecutando**.

```bash
nmap -p- 192.168.1.10
```

Este comando escanea todos los puertos (1 al 65535) del host objetivo. Es muy útil cuando queremos hacer una enumeración completa.

***

#### 🔸 Detección de servicios y versiones

Una vez que identificamos los puertos abiertos, podemos profundizar en la información con un escaneo de versiones.

```bash
nmap -sV 192.168.1.10
```

Esto nos dirá qué servicio está corriendo en cada puerto abierto y, si es posible, la versión exacta del software, lo cual es clave para buscar vulnerabilidades.

***

#### 🔸 Detección del sistema operativo (OS Detection)

Nmap también permite realizar fingerprinting del sistema operativo, lo cual es útil para identificar posibles vectores de ataque específicos.

```bash
nmap -O 192.168.1.10
```

Esta opción intenta adivinar qué sistema operativo está utilizando el objetivo en base a cómo responde a ciertos paquetes.

***

#### 🔸 Escaneo agresivo

El modo agresivo combina varias técnicas en una sola ejecución: detección de host, escaneo de puertos, detección de versiones y OS.

```bash
nmap -A 192.168.1.10
```

Muy útil en fases iniciales, aunque puede ser ruidoso y fácil de detectar por sistemas IDS/IPS.
