domingo, 21 de noviembre de 2010

Comando Nmap

Ahora veamos un comando que es algo entretenido y que nos ayudara a conocer información de puertos y personas que estén conectados al router ó módem.

Que es Nmap?
Nmap es un programa de código libre, el cual nos sirve para: descubrimiento de servidores, servicios que se estén ejecutando, la identificación y rastreo de puertos en una computadora, sacar información de la computadora que estamos explorando (debo de señalar que no estoy haciendo esto con fines de lucro, sino por diversión) y que también este nos ayudara a obtener información acerca del hardware del sistema que estamos explorando.

Como lo instalo y lo utilizo?
Para poder usarlo primero hay que instalarlo, así que abrimos la terminal y escribimos el siguiente código:
sudo apt-get install Nmap
Ya después le damos que si o yes para su instalación, esperamos un momento y listo, ya se instalo, hay que recordar que todo esto es por medio de comandos, para que no esperes ver un botón bonito que diga siguiente o algo por el estilo, hay que acostumbrarse a ver la terminal.

Aquí empieza lo divertido, así que abrimos la terminal o en la terminal que tenias abierta y pones:
nmap -?
Esto lo que hace es decirte todos los comandos útiles que podemos emplear, te sugiero que le des una rápida leída para que te des una idea de lo que usa.

Ahora lo que haremos sera escribir:
nmap -sP 192.168.0.*
Este comando sirve para que busque ip's que hayan en el rango de 192.168.0.*buscar
y nos desplegara lo siguiente.

Lo cual nos esta diciendo que encontró 2 hosts, cual es su ip privada, el tiempo que demoro encontrarla y la distancia en la que se encuentra, claro en términos de frecuencia.
El primero por lógica sabemos que es el de router o modem y el segundo que es el mio, esto también nos ayuda, por ejemplo para saber quienes están conectados en nuestra red, y si hubiera una tercera, podemos también obtener la información de esta, mas adelante explico esto.

Ahora el siguiente comando que haremos sera el de obtener información de alguna de estas ip's privadas, para esto escribamos el siguiente código y escogemos cualquier ip que queramos (apartir de aquí utilizaremos sudo, ya que necesita algunos permisos especiales para acceder):
sudo nmap -O 192.168.0.3

Lo que nos desplegó fue acerca de la información que hay en esa ip por ejemplo indica cuales son los puertos que tengo abiertos, que sistema operativo estoy empleando y que distribución y el tiempo que demoro hacerlo, si tu le das a la ip del modem te desplegara igualmente los datos, o al igual que si lo haces a la ip de otra que aparesca.
Pero si quieres sacar mas información pon:
sudo nmap -A 192.168.0.3
Hace lo mismo que las anteriores la diferencia es que te la da mas detallada, al igual si pones -i, -m, entre otros, es aquí donde tu empezaras a explorar, hacerca de esto.

Como veras, esto es sencillo, pero te preguntaras para que uso esto, la verdad con esto te esta dando mucha información acerca de las ip's disponibles, puedes sacar sus puertos que tiene abierto y así hacerle un ataque, mas adelante pondré una publicación de la información que no esta encriptada.

Dato curioso
En la película de Matrix, para ser específicos en la segunda, Serenety, hace uso de este comando, para penetrar en la red eléctrica

1 comentario: