Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
En esta práctica, aprenderemos a utilizar Nmap, una herramienta de código abierto ampliamente reconocida para el análisis de redes y la seguridad. Con Nmap llevaremos a cabo escaneos en una máquina objetivo (en este caso, una máquina con Debian) desde una máquina con Kali Linux.
Identificaremos hosts activos, puertos abiertos en la red y qué servicios están operando en esos puertos, para buscar posibles vulnerabilidades en los servicios detectados y comprender las debilidades de seguridad que pueden existir en la red.
Un nuevo repositorio se creará en tu cuenta.
En la maquina kali realizaremos un escaneo con Nmap para descubrir los hosts activos y los puertos abiertos en una red o en un dispositivo específico.
1sudo apt-get install nmap
1nmap <IP_debian>
Después de realizar el escaneo, Nmap proporcionará una lista de puertos abiertos y los servicios que operan en esos puertos.
1nmap -sV <IP_debian>
Esta opción (-sV) permite detectar la versión del servicio que está operando en cada puerto.
1nmap -sV --script=vuln <IP_debian>
La opción (--script=vuln) ejecuta scripts de detección de vulnerabilidades que Nmap tiene incorporados.
💡Ejemplo: Para el servicio Apache 2.4.7, ve a la página de NVD: https://nvd.nist.gov/ e ingresa "Apache 2.4.7" en la barra de búsqueda.
.pdf
con el nombre vulnerability-report.pdf
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
Nmap
vulnerability detection