Laboratorio para la Parte 1 — Redes y seguridad de redes (clases 026–045). Levanta varios
servicios (web, FTP, SSH) como objetivos en una red aislada y un contenedor scanner con
nmap para descubrirlos, escanearlos, identificar versiones y enumerarlos — como en un recon real.
⚠️ Solo laboratorio. Escanea únicamente estos contenedores (tuyos) u objetivos autorizados. Escanear redes ajenas puede ser ilegal.
| Objetivo | Clases |
|---|---|
| Descubrimiento de hosts y puertos | 029, 030 |
| Detección de servicios y OS | 031 |
| Nmap Scripting Engine (NSE) | 032 |
| Enumeración de servicios | 033 |
cd labs/redes-nmap
docker compose up -d
docker compose exec scanner sh # entra al contenedor con nmap
Los objetivos son alcanzables por nombre dentro de la red: web, ftp, ssh.
scanner)# 1. Descubrir hosts vivos de la subred del lab
nmap -sn 172.16.0.0/16 2>/dev/null || nmap -sn web ftp ssh
# 2. Escaneo de puertos + versión + scripts por defecto
nmap -sV -sC web ftp ssh
# 3. Detección de OS y escaneo completo de un objetivo
nmap -O -p- web
# 4. NSE: enumerar el servicio FTP (¿login anónimo?) y HTTP
nmap --script ftp-anon,ftp-syst -p 21 ftp
nmap --script http-title,http-headers,http-enum -p 80 web
# 5. Enumerar SSH: algoritmos y métodos de autenticación
nmap --script ssh2-enum-algos,ssh-auth-methods -p 22 ssh
Opcional (análisis de tráfico): añade un servicio con tshark/tcpdump o captura desde el host.
-sV.-sS (SYN) con -sT (connect) y explica la diferencia en las clases 030.docker compose down