71921316 tutorial zenmap

23
Gabriel Delgado Carrasco y Michael Fallemann CFGM 1 . Xarxes locals ZenMap

Upload: fabii-paez

Post on 29-Nov-2015

34 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: 71921316 Tutorial Zenmap

Gabriel Delgado Carrasco y Michael FallemannCFGM 1 . Xarxes locals

ZenMap

Page 2: 71921316 Tutorial Zenmap

Índice -

1 – Definición 1.1 – ¿ Y para que quiero yo esto ?

2 – Paso a paso 2.1 - Como instalar Zenmap2.2 - Ejecutar Zenmap2.3 - Aprendiendo a utilizar Zenmap2.4 - Lista de comandos de Zenmap

3- Bibliografia

ZenMap

Page 3: 71921316 Tutorial Zenmap

Definición :

Zenmap es la aplicacion grafica oficial de Nmap. Es multiplataforma (Linux, Windows, Mac OS X ...) y facilita el uso de Nmap especialmente para los que que comienzan a utilizar esta aplicación, brindándoles además propiedades avanzadas a los expertos.

Los escaneos realizados con frecuencia pueden ser guardados para repetirlos de forma fácil. Permite crear nuestros propios tipos de escaneos desde una linea de comandos. Los resultados pueden ser guardados para verse mas tarde, lo que permite además compararse para ver las diferencias.

La ventaja fundamental es que facilita mucho las cosas ya que tiene todo dividido en pestañas, lo que lo hace mas facil para ver la informacion y ademas de todo brindarnos de muchas opciones que nos facilitan su uso.

Nmap es un programa de código abierto que sirve para buscar o encontrar ips. Escrito originalmente por Gordon Lyon . Se usa sobretodo para probar sistemas informaticos o redes , en busca de problemas o fallos.

¿ Y para que quiero yo esto ?

Para un usuario como nosotros nmap tiene de poca a nula utilidad en el dia a dia , pero podría ser útil para ver por ejemplo que puertos tenemos abiertos, servicios que estén encendidos en nuestro equipo o red , así como también si tenemos algún intruso colgado de la misma.

ZenMap

Page 4: 71921316 Tutorial Zenmap

Paso a paso : Como instalar Zenmap

Antes de empezar , nosotros estamos instalando Zenmap en Ubuntu 10.10 . Si estais utilizando otra version no aseguramos que este manual paso a paso os funcione correctamente . Bien , empezamos

Comenzaremos abriendo una terminal nueva y escribiendo la siguiente linea de comandos :

Tras un tiempo de espera mientras se instala zenmap ( Tendremos que confirmar la instalación escribiendo Yes en la terminal ) . Con esto habremos instalado Zenmap en

ZenMap

sudo apt-get install nmap zenmap

Page 5: 71921316 Tutorial Zenmap

nuestro ordenador.

Paso a paso : Ejecutar Zenmap

Ahora pondremos en marcha Zenmap .. Para ello debemos estar como Root del equipo ( Administrador ) y ejecutar el siguiente comando en la terminal :

ZenMap

sudo zenmap

Page 6: 71921316 Tutorial Zenmap

Paso a paso : Aprendiendo a utilizar Zenmap

Zenmap es un programa con muchísimas opciones y posibilidades , como el Intense Scan

Esta opción la utilizaremos sobre nuestro ordenador para saber que puertos tenemos activos .

En el campo TARGET se pone nuestra IP o la IP que queremos rastrear o escanear . En este caso escribiremos 192.168.1.0 , que es la dirección de subred de nuestra clase

El campo COMMAND es donde se ponen la lista de comandos que se pueden utilizar en Zenmap ( La lista de comando esta en el siguiente punto del Paso a paso )

El resto de pestañas como HOST y HOST DETAILS nos indica toda la informacion sobre el servidor de la subred . Dentro de Ports/Host tambien tenemos otras pestañas que sirven como comandos

ZenMap

Page 7: 71921316 Tutorial Zenmap

FTP

ZenMap

Page 8: 71921316 Tutorial Zenmap

VNC

ZenMap

Page 9: 71921316 Tutorial Zenmap

Unknow

ZenMap

Page 10: 71921316 Tutorial Zenmap

netbios-ssn

ZenMap

Page 11: 71921316 Tutorial Zenmap

SSH

ZenMap

Page 12: 71921316 Tutorial Zenmap

La pestaña Topology nos muestra en forma de grafico todos los ordenadores conectados a la subred

ZenMap

Page 13: 71921316 Tutorial Zenmap

Paso a paso : Lista de comandos de Zenmap

Todos estos comandos se ingresan en COMMAND

Con el comando nmap -sT 192.168.1.0-255 establecemos una conexión con todos los puertos.

ZenMap

Page 14: 71921316 Tutorial Zenmap

Comando – nmap -sS 192.168.1.0-255 Se envía un paquete SYN, si llega un SYN | ACK se envía una RTS para cerrar la conexión.

ZenMap

Page 15: 71921316 Tutorial Zenmap

Comando – nmap sP 192.168.1.0-255 si únicamente se necesita saber que nodos se encuentran activos. En modo root usa las técnicas ICMP, ACK y SYN en paralelo para detectar que nodo esta activo.

ZenMap

Page 16: 71921316 Tutorial Zenmap

Comando - nmap -R 192.168.1.0-255 Resuelve DNS de todos los nodos.

ZenMap

Page 17: 71921316 Tutorial Zenmap

Comando – nmap -O 192.168.1.0-255 Nos informa del SO

ZenMap

Page 18: 71921316 Tutorial Zenmap

Comando – nmap -sV 192.168.1.0-255 comprueba las versiones del software que escucha en los puertos.

ZenMap

Page 19: 71921316 Tutorial Zenmap

Comando – nmap -v 192.168.1.0-255 activa el modo de información ampliada.

ZenMap

Page 20: 71921316 Tutorial Zenmap

Comando – nmap -sS -sV -O -PN 192.168.1.118 realiza una exploración profunda del nodo.

ZenMap

Page 21: 71921316 Tutorial Zenmap

Comando – nmap -sP -PR 192.168.1.1-255 busca hosts vivos a través de pings arp (-PR)en el rango 192.168.1.1-255, se elige pings arp porque puede ser que los pings icmp estén bloqueados por algún firewall.

ZenMap

Page 22: 71921316 Tutorial Zenmap

Comando – nmap -sV -p 139 -n -PN 192.168.1.118 detecta que servicio corre en el puerto 139 del nodo 192.168.1.118 y su versión.

ZenMap

Page 23: 71921316 Tutorial Zenmap

Bibliografia -

Enlaces a paginas web :

http://proyectopinguino.blogspot.com/2008/12/escanea-los-puertos-de-tu-ordenador-con.html

http://apuntes-para-no-olvidar.blogspot.com/2010/04/nmap.html

http://francisconi.org/linux/comandos/zenmap

http://miblockdenotix.wordpress.com/2010/03/31/zenmap-en-ubuntu-9-10/

http://www.linuxparatodos.net/portal/article.php?story=zennmap

http://www.hackhispano.com/foro/showthread.php?t=26549

Enlaces a videos de Youtube :

http://www.youtube.com/watch?v=FoIkmPg0IXo&feature=related

ZenMap