Estoy usando Try Hack Me para intentar aprender, pero me dicen que lo ejecute nmap -A -p-
y el escaneo me lleva más de una hora.
Soy realmente nuevo en esto y quiero saber si existe una forma más rápida de realizar un escaneo que muestre los puertos abiertos y la versión del sistema operativo.
Respuesta1
Como escribió el comentarista @JeremyBoden, "no sigas ciegamente las instrucciones de un sitio web, descubre qué nmap -A -p xxxxx
funciona antes de probarlo".
La -A
bandera selecciona un escaneo agresivo. Esta opción equivale a -O -sV -sC --traceroute
.
La -p-
opción escanea todos los puertos del 1 al 65535, a diferencia del valor predeterminado de Nmap que escanea solo los puertos más comunes. Entonces es normal que el comando tarde mucho.
Puede ejecutar un análisis más rápido utilizando la opción -T4
o -T5
, que utilizan paralelización optimizada. Lea el manual de Nmap de antemano, ya que estas opciones están diseñadas para redes de gran ancho de banda. El valor predeterminado de Nmap es -T3
.