Nmap ( Network Mapper ) es un escáner de red creado por Gordon Lyon (también conocido por su seudónimo Fyodor Vaskovich ). [ 4 ] Nmap se utiliza para descubrir hosts y servicios en una red informática mediante el envío de paquetes y el análisis de las respuestas. [ 5 ]
Nmap ofrece diversas funciones para sondear redes informáticas, incluyendo el descubrimiento de hosts y la detección de servicios y sistemas operativos . Estas funciones se pueden ampliar mediante scripts que proporcionan detección de servicios más avanzada, [ 6 ] detección de vulnerabilidades [ 6 ] y otras características. Nmap puede adaptarse a las condiciones de la red, incluyendo la latencia y la congestión durante un escaneo.
Nmap comenzó como una utilidad de Linux [ 7 ] y fue portado a otros sistemas, incluidos Windows , macOS y BSD . [ 8 ] Es más popular en Linux, seguido de Windows. [ 9 ]
Características
Las características de Nmap incluyen:
- Escaneo rápido ( nmap -F [objetivo] ): Realiza un escaneo básico de puertos para obtener un resultado rápido.
- Descubrimiento de hosts: Identificación de hosts en una red. Por ejemplo, listar los hosts que responden a solicitudes TCP y/o ICMP o que tienen un puerto específico abierto.
- Escaneo de puertos : enumeración de los puertos abiertos en los hosts objetivo.
- Detección de versión: Interrogar los servicios de red en dispositivos remotos para determinar el nombre y el número de versión de la aplicación. [ 10 ]
- Escaneo de ping : comprueba el host enviando solicitudes de ping.
- Identificación de la pila TCP/IP : Determinación del sistema operativo y las características de hardware de los dispositivos de red a partir de la observación de la actividad de red de dichos dispositivos.
- Interacción programable con el objetivo: utilizando el motor de scripting de Nmap [ 11 ] (NSE) y el lenguaje de programación Lua .
Nmap puede proporcionar información adicional sobre los objetivos, incluidos nombres DNS inversos , tipos de dispositivos y direcciones MAC . [ 12 ]
Usos típicos de Nmap:
- Auditar la seguridad de un dispositivo o cortafuegos identificando las conexiones de red que se pueden realizar hacia él o a través de él. [ 13 ]
- Identificación de puertos abiertos en un host objetivo en preparación para la auditoría. [ 14 ]
- Inventario de red, mapeo de red , mantenimiento y gestión de activos. [ 15 ]
- Auditar la seguridad de una red mediante la identificación de nuevos servidores. [ 16 ]
- Generación de tráfico a hosts en una red, análisis de respuesta y medición del tiempo de respuesta. [ 17 ]
- Encontrar y explotar vulnerabilidades en una red. [ 18 ]
- Consultas DNS y búsqueda de subdominios
Se ha citado en estudios académicos como una herramienta fundamental para el reconocimiento de seguridad de redes. [ 19 ]
Interfaces de usuario
NmapFE, escrito originalmente por Kanchan, fue la GUI oficial de Nmap para las versiones 2.2 a 4.22. [ 20 ] Para Nmap 4.50 (originalmente en la serie de desarrollo 4.22SOC), NmapFE fue reemplazado por Zenmap, una nueva interfaz gráfica de usuario oficial basada en UMIT, desarrollada por Adriano Monteiro Marques.
Existen interfaces basadas en la web que permiten controlar Nmap o analizar los resultados de Nmap desde un navegador web, como IVRE. [ 21 ]
Zenmap , mostrando los resultados de un escaneo de puertos contra Wikipedia.
NmapFE , mostrando resultados de un escaneo de puertos contra Wikipedia
XNmap , una interfaz gráfica de usuario para Mac OS X.
Producción
Nmap ofrece cuatro formatos de salida diferentes. Todo se guarda en un archivo, excepto la salida interactiva. Se puede utilizar software de procesamiento de texto para modificar la salida de Nmap, lo que permite al usuario personalizar los informes. [ 22 ]
- Interactivo
- Se muestra y actualiza en tiempo real cuando un usuario ejecuta Nmap desde la línea de comandos. Se pueden introducir varias opciones durante el escaneo para facilitar la monitorización.
- XML
- un formato que puede ser procesado posteriormente por herramientas XML. Se puede convertir en un informe HTML utilizando XSLT .
- Grepable
- Salida adaptada a herramientas de procesamiento orientadas a líneas como grep , sed o awk .
- Normal
- La salida tal como se ve al ejecutar Nmap desde la línea de comandos, pero guardada en un archivo.
- Script kiddie
- Se concibió como una forma divertida de formatear la salida interactiva, reemplazando letras con sus representaciones numéricas visualmente similares. Por ejemplo,
Interesting portsse convierte enInt3rest1ng p0rtz. Esto se conoce como Leet .
Historia
Nmap se publicó por primera vez en septiembre de 1997 como un artículo en la revista Phrack , que incluía el código fuente. [ 23 ] Con la ayuda y las contribuciones de la comunidad de seguridad informática, el desarrollo continuó. Las mejoras incluyeron la identificación del sistema operativo, la identificación de servicios, [ 10 ] reescrituras de código ( de C a C++ ), tipos de escaneo adicionales, soporte de protocolos (por ejemplo, IPv6 , SCTP [ 24 ] ) y nuevos programas que complementan las características principales de Nmap.
Los lanzamientos principales incluyen: [ 20 ]
Cuestiones legales
Nmap es una herramienta que se puede usar para descubrir servicios que se ejecutan en sistemas conectados a Internet. Como cualquier herramienta, podría usarse potencialmente para el hacking malicioso (black hat hacking) [ 37 ] , como paso previo a intentos de obtener acceso no autorizado a sistemas informáticos. Sin embargo, Nmap también es utilizado por administradores de seguridad y sistemas para evaluar sus propias redes en busca de vulnerabilidades (es decir, hacking ético ).
Los administradores de sistemas pueden usar Nmap para buscar servidores no autorizados o computadoras que no cumplen con los estándares de seguridad. [ 38 ]
En 2003, el Tribunal Supremo de Finlandia dictaminó que el escaneo de puertos equivalía a un intento de intrusión informática, lo cual era ilegal según el código penal finlandés en ese momento: [ 39 ]
En su sentencia, el Tribunal Supremo declaró que el demandado había llevado a cabo sistemáticamente operaciones de escaneo de puertos para recopilar información con el fin de acceder sin autorización a la red informática del banco. Esto constituyó un intento de intrusión informática. [ 39 ]
Licencia
Nmap se distribuyó originalmente bajo la Licencia Pública General de GNU (GPL). [ 23 ] En versiones posteriores, los autores de Nmap añadieron aclaraciones e interpretaciones específicas a la licencia cuando consideraron que la GPL era poco clara o incompleta. [ 40 ] Por ejemplo, Nmap 3.50 revocó específicamente la licencia de SCO Group para distribuir el software Nmap debido a sus puntos de vista sobre las controversias de SCO-Linux . [ 41 ]
A partir de la versión 7.90, Nmap adopta una nueva licencia personalizada, NPSL, con licencia dual para las versiones 7.90, 7.91 y 7.92, bajo las licencias antigua y nueva. [ 42 ] Varias distribuciones de Linux consideran que la nueva licencia no es libre. [ 43 ] [ 44 ]
En la cultura popular
En Matrix Reloaded , se ve a Trinity usando Nmap para acceder al sistema informático de una central eléctrica, [ 45 ] lo que permite a Neo entrar físicamente en un edificio. La aparición de Nmap en la película fue ampliamente comentada en foros de Internet y aclamada como un ejemplo inusualmente realista de pirateo informático. [ 46 ]
Nmap y NmapFE se utilizaron en The Listening , una película de 2006 sobre un ex oficial de la NSA que deserta y monta una estación clandestina de contraescuchas en lo alto de los Alpes italianos.
El código fuente de Nmap se puede ver en la película Battle Royale , así como breves vistas de la versión de línea de comandos de Nmap ejecutándose en Duro de Matar 4.0 y El ultimátum de Bourne . [ 45 ] En 2013, Nmap continuó apareciendo en películas, incluyendo la popular película de ciencia ficción Elysium .
La película Dredd , una adaptación cinematográfica de los famosos cómics del Juez Dredd , se estrenó en 2012 y también contiene varias escenas con Nmap. [ 45 ] Nmap se utiliza para el reconocimiento de la red y la explotación de la red de torres de los barrios marginales. Incluso se ve brevemente en el tráiler de la película.
El comando Nmap se usa ampliamente en el videojuego Hacknet , permitiendo sondear los puertos de red de un sistema objetivo para hackearlo.
En Snowden , Nmap se utiliza en la escena de la prueba de aptitud, aproximadamente a los 14 minutos de la película.
En el ámbito académico
Nmap es una parte integral de las actividades académicas. Se ha utilizado para la investigación relacionada con el conjunto de protocolos TCP/IP y las redes en general. [ 47 ] Además de ser una herramienta de investigación, Nmap también se ha convertido en un tema de investigación. [ 48 ]
Ejemplos
$ nmap -f -v -A scanme.nmap.org Iniciando Nmap 6.47 ( https://nmap.org ) en 2014-12-29 20:02 CET Informe de escaneo de Nmap para scanme.nmap.org (74.207.244.221) El host está activo (latencia de 0.16s). No se muestran: 997 puertos filtrados PUERTO ESTADO SERVICIO VERSIÓN 22/tcp abierto ssh OpenSSH 5.3p1 Debian 3ubuntu7.1 (Ubuntu Linux; protocolo 2.0) | ssh-hostkey: | 1024 8d:60:f1:7c:ca:b7:3d:0a:d6:67:54:9d:69:d9:b9:dd (DSA) |_ 2048 79:f8:09:ac:d4:e2:32:42:10:49:d3:bd:20:82:85:ec (RSA) 80/tcp abierto http Apache httpd 2.2.14 ((Ubuntu)) |_http-title: ¡Adelante, escanéame! 9929/tcp abierto nping-echo Nping echo Advertencia: los resultados de OSScan pueden no ser confiables porque no pudimos encontrar al menos 1 puerto abierto y 1 cerrado Tipo de dispositivo: propósito general|teléfono|almacenamiento-misc|WAP En ejecución (SOLO AUGURÁNDOSE): Linux 2.6.X|3.X|2.4.X (94%), Netgear RAIDiator 4.X (86%) CPE del SO: cpe:/o:linux:linux_kernel:2.6.38 cpe:/o:linux:linux_kernel:3 cpe:/o:netgear:raidiator:4 cpe:/o:linux:linux_kernel:2.4 Adivinanzas agresivas del SO: Linux 2.6.38 (94%), Linux 3.0 (92%), Linux 2.6.32 - 3.0 (91%), Linux 2.6.18 (91%), Linux 2.6.39 (90%), Linux 2.6.32 - 2.6.39 (90%), Linux 2.6.38 - 3.0 (90%), Linux 2.6.38 - 2.6.39 (89%), Linux 2.6.35 (88%), Linux 2.6.37 (88%) No se encontraron coincidencias exactas del sistema operativo para el host (condiciones de prueba no ideales). Distancia de red: 13 saltos Información del servicio: SO: Linux; CPE: cpe:/o:linux:linux_kernelTRACEROUTE (usando puerto 80/tcp) SALTO RTT DIRECCIÓN 1 14.21 ms 151.217.192.1 2 5.27 ms ae10-0.mx240-iphh.shitty.network (94.45.224.129) 3 13.16 ms hmb-s2-rou-1102.DE.eurorings.net (134.222.120.121) 4 6.83 ms blnb-s1-rou-1041.DE.eurorings.net (134.222.229.78) 5 8.30 ms blnb-s3-rou-1041.DE.eurorings.net (134.222.229.82) 6 9.42 ms as6939.bcix.de (193.178.185.34) 7 24.56 ms 10ge10-6.core1.ams1.he.net (184.105.213.229) 8 30.60 ms 100ge9-1.core1.lon2.he.net (72.52.92.213) 9 93.54 ms 100ge1-1.core1.nyc4.he.net (72.52.92.166) 10 181.14 ms 10ge9-6.core1.sjc2.he.net (184.105.213.173) 11 169.54 ms 10ge3-2.core3.fmt2.he.net (184.105.222.13) 12 164.58 ms router4-fmt.linode.com (64.71.132.138) 13 164.32 ms scanme.nmap.org (74.207.244.221)Se realizó la detección del sistema operativo y del servicio. Por favor, informe de cualquier resultado incorrecto en https://nmap.org/submit/. Nmap finalizado: 1 dirección IP (1 host activo) escaneada en 28,98 segundos.Véase también
Bibliografía
- Fyodor Lyon, Gordon (1 de enero de 2009). Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning . Insecure.com LLC. pág. 468. ISBN 978-0-9799587-1-7.
Referencias
- ↑ "Registro de cambios de Nmap" . Consultado el 27 de marzo de 2026 .
- ↑ "Licencia de código fuente público de Nmap" . Consultado el 15 de diciembre de 2021 .
- ↑ "Licencia de Nmap" . Archivado del original el 20 de julio de 2018. Consultado el 21 de enero de 2019 .
- ↑ "Matrix mezcla vida y hacking" . BBC News . 19 de mayo de 2003. Consultado el 28 de octubre de 2018 .
- ↑ Joshi, Sagar (25 de febrero de 2021). "¿Qué es Nmap y por qué deberías usarlo?" . The Hack Report . Recuperado el 1 de marzo de 2021 .
- 1 2 "Motor de scripting de Nmap: Introducción" . Nmap.org . Consultado el 28 de octubre de 2018 .
- ↑ "La historia y el futuro de Nmap" . Nmap.org . Consultado el 28 de octubre de 2018 .
- ↑ "Otras plataformas" . Nmap.org . Consultado el 28 de octubre de 2018 .
- ↑ "Instalación de Nmap para Windows" . Nmap.org . Consultado el 28 de octubre de 2018 .
- 1 2 "Detección de versión de servicio y aplicación" . Nmap.org . Recuperado el 28-10-2018 .
- ↑ "Motor de scripting de Nmap" . Nmap.org . Consultado el 28 de octubre de 2018 .
- ↑ "Guía de referencia de Nmap" . Nmap.org . Consultado el 28 de octubre de 2018 .
- ↑ Descripción general y demostración de Nmap .
- ↑ Cuando los buenos escáneres se estropean , DesdeArchivado el 14 de junio de 2000 en Wayback Machine , Computerworld, 22 de marzo de 1999.
- ↑ Vanney, Ivan (27 de junio de 2024). "Linux.lat" . Google Noticias . Consultado el 1 de julio de 2024 .
- ↑ "nmap-audit – Auditoría de red con Nmap" . heavyk.org . Archivado del original el 1 de abril de 2009. Consultado el 28 de octubre de 2018 .
- ↑ "Nping - Herramienta de generación de paquetes de red / utilidad ping" . Nmap.org . Consultado el 28 de octubre de 2018 .
- ↑ Leyden, John (15 de agosto de 2014). "Revelado... La increíble herramienta de pirateo del GCHQ para rastrear la red en busca de vulnerabilidades: Nmap" . TheRegister.co.uk . Consultado el 28 de octubre de 2018 .
- ↑ "Análisis exhaustivo de la herramienta de escaneo de redes y evaluación de seguridad" . Revista Internacional de Seguridad de Redes y sus Aplicaciones . 16 (6): 101– 112. 2024. doi : 10.5121/ijnsa.2024.16607 .
- 1 2 3 4 5 "Registro de cambios de Nmap" . Nmap.org . Consultado el 29 de octubre de 2018 .
- ↑ "Página principal de IVRE" . Consultado el 28 de octubre de 2018 .
- ↑ "Guía de referencia de Nmap: Salida" . Nmap.org . Consultado el 29 de octubre de 2018 .
- 1 2 "El arte de escanear puertos" . Revista Phrack . Vol. 7, n.º 51. 1997-09-01 . Recuperado el 2018-10-29 .
- ↑ "Soporte SCTP para Nmap" . Roe.ch. 10 de mayo de 2011. Consultado el 29 de octubre de 2018 .
- 1 2 "La historia y el futuro de Nmap" . Nmap.org . Consultado el 29 de octubre de 2018 .
- ↑ "Nmap 3.70 lanzado: ¡reescritura del motor de escaneo principal!" . Seclists.org. 31 de agosto de 2004. Consultado el 29 de octubre de 2018 .
- ↑ "Google patrocina a estudiantes desarrolladores de Nmap durante el verano" . Seclists.org. 2 de junio de 2005. Consultado el 29 de octubre de 2018 .
- ↑ "Comunicado de prensa de Nmap 4.50" . Insecure.org. 13 de diciembre de 2007. Consultado el 29 de octubre de 2018 .
- ↑ "Nmap 4.85BETA5: ¡Ahora con detección de Conficker!" . Seclists.org. 30-03-2009 . Consultado el 29-10-2018 .
- ↑ "Nmap 5.00 lanzado" . Nmap.org. 16 de julio de 2009. Consultado el 29 de octubre de 2018 .
- ↑ "nmap/nping/docs/nping.1 en master · nmap/nmap" . GitHub .
- ↑ "Nmap 5.50: ¡Ahora con soporte para el protocolo Gopher!" . Seclists.org. 28-01-2011 . Consultado el 29-10-2018 .
- ↑ "Nmap 7 lanzado" . Nmap.org. 19 de noviembre de 2015. Consultado el 29 de octubre de 2018 .
- ↑ "Nmap 7.70" . Nmap.org. 2018-03-20 . Consultado el 2018-10-29 .
- ↑ "Nmap 7.80" . Nmap.org. 10 de agosto de 2019. Consultado el 10 de agosto de 2019 .
- ↑ "Nmap 7.90" . Nmap.org. 3 de octubre de 2019. Consultado el 3 de octubre de 2020 .
- ↑ Poulsen , Kevin (24 de noviembre de 2004). "Herramienta de pirateo recibe citaciones del FBI" . SecurityFocus.com . Consultado el 29 de octubre de 2018 .
- ↑ "Cómo realizar una auditoría de seguridad" (PDF) . PC Network Advisor . N.° 120. Julio de 2000. Archivado del original (PDF) el 27 de abril de 2021. Consultado el 29 de octubre de 2018 .
- 1 2 "Primera sentencia del Tribunal Supremo de Finlandia sobre intento de allanamiento" . Osborne Clarke . 2003. Archivado del original el 5 de mayo de 2005. Consultado el 29 de octubre de 2018 .
- ↑ "Términos importantes de la licencia de Nmap" . Nmap.org. Archivado del original el 20 de julio de 2018. Consultado el 29 de octubre de 2018 .
- ↑ "Comunicado de prensa de Nmap 3.50" . 2004-02-20 . Consultado el 2018-10-29 .
- ↑ "Licencia de código fuente público de Nmap" . Nmap.org . Consultado el 15 de diciembre de 2021 .
- ↑ "Licencia de código fuente público de Nmap (NPSL) Versión 0.92" . Listas de correo de Fedora . Consultado el 15 de diciembre de 2021 .
- ↑ "Añadir NPSL (licencia nmap) a MISC_FREE" . Bugzilla de Gentoo . Consultado el 15 de diciembre de 2021 .
- 1 2 3 "Nmap en las películas" . Consultado el 29 de octubre de 2018 .
- ↑ Poulsen , Kevin (16 de mayo de 2003). "La secuela de Matrix tiene credibilidad entre los hackers" . The Register . Recuperado el 29 de octubre de 2018 .
- ↑ Haines, J.; Ryder, DK; Tinnel, L.; Taylor, S. (19 de febrero de 2003). "Validación de correladores de alertas de sensores". IEEE Security & Privacy . 99 (1): 46– 56. Bibcode : 2003ISPri..99a..46H . doi : 10.1109/MSECP.2003.1176995 .
- ↑ Medeiros, João Paulo S.; Brito Jr., Agostinho M.; Pires, Paulo S. Motta (2009). "Análisis basado en minería de datos de la base de datos de huellas digitales del sistema operativo Nmap". Inteligencia computacional en seguridad para sistemas de información . Avances en computación inteligente y blanda. Vol. 63. pp. 1–8 . doi : 10.1007/978-3-642-04091-7_1 . ISBN 978-3-642-04090-0.
Enlaces externos
- Software programado en C++
- Software libre multiplataforma
- Software gratuito de gestión de redes
- Software de seguridad para Linux
- Software programable mediante Lua (lenguaje de programación).
- analizadores de red
- escáneres de puertos
- Software programado en Python
- Herramientas de prueba de seguridad
- Software relacionado con redes Unix
- Kits de herramientas de software para pruebas de penetración