Nota Este documento está basado en HackerTarget
Escanear una IP
nmap 192.168.1.1
En caso de que
nmap
arroje un timeout, se puede usar la opción -P0 para evitar un ping al servidor. Ejemplo:nmap -P0 192.168.1.1
Escanear un host
nmap www.testhostname.com
Escanear un rango de IP's
nmap 192.168.1.1-20
Escanear una Subnet
nmap 192.168.1.0/24
Escanear desde un archivo
nmap -iL list-of-ips.txt
Escanear un sólo puerto
nmap -p 22 192.168.1.1
Escanear por un rango de puertos
nmap -p 1-100 192.168.1.1
Escanear los puertos más comúnes
nmap -F 192.168.1.1
Escanear todos los 65535
nmap -p- 192.168.1.1
Utilizando la conexión TCP
nmap -sT 192.168.1.1
Utilizando la conexión TCP SYN (por Default)
nmap -sS 192.168.1.1
Escaneando los puertos UDP
nmap -sU -p 123,161,162 192.168.1.1
Escaneando con puertos seleccionados
nmap -Pn -F 192.168.1.1