Técnicas de escaneo
TCP SYN Scan
Es la técnica usada por defecto en nmap y permite escanear un host sin necesidad de completar todo el proceso de conexión TCP handshake, lo cual evita que se generen logs.
# nmap -sS 192.168.100.11
TCP CONNECT Scan
Es la opción a ejecutar si no se permite un escaneo TCP SYN (debido a que este requiere permisos de administrador). A diferencia de la opción anterior este tipo de escaneo completa el proceso de conexión TCP three way handshake con la maquina víctima. Hay que tener en cuenta que esta opción solo permite identificar los puertos TCP no los puertos UDP.
# nmap -sT 192.168.100.11
UDP Scan
Realiza un escaneo sobre la maquina victima para detectar los puertos UDP abiertos, Envía paquetes UDO a la maquina víctima y espera por la respuesta, si se obtiene el mensaje de error ICMP is unreachable quiere decir que el puerto está cerrado.
# nmap -sU 192.168.100.11
FIN Scan
Se envía paquetes únicamente con el flag FIN activado y no requiere una conexión TCP handshaking. Es una técnica muy útil ya que algunos firewalls e IDS bloquean el envío de paquetes SYN. Tiene el mismo principio que los tipos de escaneo Null y XMAS la diferencia son los flags que se habilitan en cada uno de los paquetes.
# nmap -sF 192.168.100.11
# nmap -sN 192.168.100.11 (No habilita flags en los paquetes que envia)
# nmap -sX 192.168.100.11 (Habilita los flags FIN, PSH y URG)
Idle Scan
Permite realizar el escaneo de manera anónima, ya que no usa la dirección IP real de la maquina atacante si no que permite digitar la dirección IP de cualquier otra máquina, así si es detectado el escaneo la dirección IP origen del ataque será la de la maquina suplantada.
# nmap -sI <maquina-suplantada> <maquina-atacada>
# nmap -sI 192.168.100.1 192.168.100.11
Detección de versiones
Permite la detección de la versión del software usado en el puerto específico
# nmap -sV 192.168.100.11
Detección y Evasión del Firewall y Sistemas de Detección de intrusos
TCP ACK Scan
Permite enviar paquetes ACK en lugar del paquetes SYN.
# nmap -sA 192.168.100.233
Con el Firewall activado se obtiene