> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cppj/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cppj/nmap-for-juniors/tu-primer-nmap.md).

# Tu Primer Nmap

En el mundo de la programación, el primer programa que la mayoría de los desarrolladores crean es "Hello, World!", una sencilla aplicación que muestra cómo imprimir un mensaje básico. De manera similar, en el ámbito de la ciberseguridad y las pruebas de penetración, uno de los primeros comandos que un aspirante a pentester ejecuta es un escaneo básico con Nmap. Esta herramienta esencial permite a los profesionales de la seguridad explorar y mapear redes, identificando hosts y servicios activos. Tal como "Hello, World!" introduce a los novatos a los fundamentos de la programación, un escaneo básico con Nmap introduce a los novatos en el emocionante y crucial mundo del análisis de red y la identificación de vulnerabilidades.

A continuación, desglosaremos un ejemplo de un escaneo básico de Nmap y explicaremos en detalle la salida del comando, para que puedas comprender completamente la información que Nmap proporciona y cómo interpretarla en el contexto de la seguridad de red.

Un escaneo básico de Nmap puede realizarse utilizando el siguiente comando:

```shell
nmap 8.8.8.8
```

## <mark style="color:green;">**Explicación del Comando**</mark>

* <mark style="color:green;">**nmap**</mark><mark style="color:green;">:</mark> Invoca la herramienta Nmap.
* <mark style="color:green;">**8.8.8.8**</mark><mark style="color:green;">:</mark> Es la dirección IP del objetivo que se desea escanear. En este ejemplo, estamos escaneando uno de los servidores DNS públicos de Google.

### <mark style="color:green;">**Salida del Comando y Explicación Detallada**</mark>

Al ejecutar el comando anterior, se obtiene una salida similar a la siguiente:

```plaintext
Starting Nmap 7.91 ( https://nmap.org ) at 2024-05-18 12:34 UTC
Nmap scan report for dns.google (8.8.8.8)
Host is up (0.034s latency).
Not shown: 998 filtered ports
PORT    STATE  SERVICE
53/tcp  open   domain
443/tcp open   https
```

Vamos a desglosar cada parte de la salida para entenderla en detalle.

### <mark style="color:green;">**Desglose de la Salida**</mark>

<mark style="color:green;">**1. Encabezado de Nmap**</mark>

```plaintext
Starting Nmap 7.91 ( https://nmap.org ) at 2024-05-18 12:34 UTC
```

* <mark style="color:green;">**Starting Nmap 7.91**</mark><mark style="color:green;">:</mark> Indica la versión de Nmap que se está utilizando.
* [**https://nmap.org**](https://nmap.org/): Proporciona el sitio web oficial de Nmap.
* <mark style="color:green;">**at 2024-05-18 12:34 UTC**</mark><mark style="color:green;">:</mark> Muestra la fecha y hora en que se inició el escaneo en formato UTC.

<mark style="color:green;">**2. Reporte de Escaneo**</mark>

```plaintext
Nmap scan report for dns.google (8.8.8.8)
```

* <mark style="color:green;">**Nmap scan report for dns.google (8.8.8.8)**</mark><mark style="color:green;">:</mark> Indica el nombre de host resuelto (dns.google) y la dirección IP objetivo (8.8.8.8) del escaneo.

<mark style="color:green;">**3. Estado del Host**</mark>

```plaintext
Host is up (0.034s latency).
```

* <mark style="color:green;">**Host is up**</mark><mark style="color:green;">:</mark> Confirma que el host está activo y responde a las solicitudes de Nmap.
* <mark style="color:green;">**(0.034s latency)**</mark><mark style="color:green;">:</mark> Indica el tiempo de latencia, es decir, el tiempo que tardaron los paquetes en viajar desde el origen al destino y de vuelta. En este caso, 0.034 segundos.

<mark style="color:green;">**4. Puertos No Mostrados**</mark>

```plaintext
Not shown: 998 filtered ports
```

* <mark style="color:green;">**Not shown:**</mark>**&#x20;998 filtered ports**: Informa que 998 puertos no se muestran porque están filtrados. Un puerto filtrado significa que los paquetes enviados a ese puerto no recibieron respuesta o fueron bloqueados por un firewall.

<mark style="color:green;">**5. Puertos Abiertos**</mark>

```plaintext
PORT    STATE  SERVICE
53/tcp  open   domain
443/tcp open   https
```

Esta sección muestra los puertos abiertos y los servicios asociados.

* <mark style="color:green;">**PORT**</mark><mark style="color:green;">:</mark> Muestra el número del puerto y el protocolo utilizado (en este caso, TCP).
  * <mark style="color:green;">**53/tcp**</mark><mark style="color:green;">:</mark> El puerto 53 con el protocolo TCP.
  * <mark style="color:green;">**443/tcp**</mark><mark style="color:green;">:</mark> El puerto 443 con el protocolo TCP.
* <mark style="color:green;">**STATE**</mark><mark style="color:green;">:</mark> Indica el estado del puerto.
  * <mark style="color:green;">**open**</mark><mark style="color:green;">:</mark> El puerto está abierto y responde a las solicitudes.
* <mark style="color:green;">**SERVICE**</mark><mark style="color:green;">:</mark> Muestra el nombre del servicio comúnmente asociado con ese puerto.
  * <mark style="color:green;">**domain**</mark><mark style="color:green;">:</mark> Servicio de DNS (Domain Name System) que típicamente utiliza el puerto 53.
  * <mark style="color:green;">**https**</mark><mark style="color:green;">:</mark> Servicio HTTPS (Hypertext Transfer Protocol Secure) que típicamente utiliza el puerto 443.

## <mark style="color:green;">**Interpretación de la Salida**</mark>

En este ejemplo, Nmap ha identificado dos puertos abiertos en el servidor DNS público de Google (8.8.8.8):

* El puerto 53/tcp está abierto y asociado con el servicio de DNS. Esto indica que el servidor está respondiendo a consultas DNS.
* El puerto 443/tcp está abierto y asociado con el servicio HTTPS. Esto indica que el servidor está respondiendo a solicitudes HTTPS.
