0Pricing
Cyber Security Academy · Lección

Scripting para la enumeración de redes

Automatice el reconocimiento con scripts NSE de Nmap y escáneres personalizados en Python.

Scripting para la enumeración de redes es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Por qué automatizar el reconocimiento

El escaneo manual es lento y propenso a errores cuando se realiza en redes grandes. Los scripts integran Nmap, Netcat y otras herramientas en pipelines repetibles que analizan la salida y envían los resultados para realizar análisis posteriores.

Descripción general de los scripts de NSE de Nmap

Nmap Scripting Engine (NSE) ejecuta scripts de Lua contra los servicios descubiertos. Los scripts se organizan en categorías: auth, brute, default, discovery, exploit, safe y vuln.

# Run default safe scripts
nmap -sC 192.168.1.100

# List all scripts
ls /usr/share/nmap/scripts/ | grep http

# Run specific script
nmap --script=http-title 192.168.1.100

Scripts de NSE comunes

Scripts clave para la enumeración: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute y ssh-hostkey.

nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1

Scripts de la categoría vuln

La categoría vuln busca vulnerabilidades conocidas. Los scripts de vuln generan más ruido y pueden bloquear servicios; utilícelos únicamente con autorización explícita.

sudo nmap --script=vuln 192.168.1.100

# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100  # EternalBlue
nmap --script=http-shellshock 192.168.1.100

Análisis de la salida XML de Nmap con Python

La salida XML de Nmap con -oX es legible por máquinas. La biblioteca python-libnmap de Python la analiza fácilmente para crear informes personalizados o enviarla a otras herramientas.

# Install
pip install python-libnmap

# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
    for svc in host.services:
        if svc.state == "open":
            print(f"{host.address}:{svc.port} {svc.service}")

Escáner de puertos sencillo en Python

Construya un escáner de puertos mínimo utilizando el módulo socket de Python. Resulta útil cuando Nmap no está disponible o necesita un enfoque de escaneo personalizado.

import socket
from concurrent.futures import ThreadPoolExecutor

def scan_port(host, port):
    try:
        s = socket.socket()
        s.settimeout(0.5)
        s.connect((host, port))
        print(f"Open: {port}")
        s.close()
    except: pass

with ThreadPoolExecutor(100) as ex:
    for p in range(1, 1025):
        ex.submit(scan_port, "192.168.1.100", p)

One-liners de enumeración en Bash

Bash puede enumerar rápidamente hosts y puertos utilizando el pseudodispositivo /dev/tcp, sin herramientas externas.

# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open

# Loop over hosts
for i in $(seq 1 254); do
  ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
done

Scripting de enumeración DNS

Automatice la enumeración DNS con dnsrecon, amass o scripts personalizados que consulten registros A, MX, NS, TXT y CNAME, y que realicen fuerza bruta de subdominios.

dnsrecon -d target.com -t std
amass enum -d target.com

# Manual zone transfer attempt
dig axfr target.com @ns1.target.com

Enumeración de SMB con enum4linux

enum4linux automatiza la enumeración de SMB: recursos compartidos, usuarios, grupos, políticas de contraseñas e información del sistema operativo de hosts Windows/Samba sin autenticación.

enum4linux -a 192.168.1.100

# -a = all enumeration
# Shows: shares, users, groups,
#        password policy, OS version

Enumeración de SNMP

SNMP v1/v2c utiliza cadenas de comunidad (a menudo "public") para la autenticación. Las consultas SNMP revelan información del sistema, procesos en ejecución, interfaces de red y software instalado.

# Query with default community string
snmpwalk -c public -v2c 192.168.1.100

# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0

# Brute force community strings
onesixtyone -c community.txt 192.168.1.100

Organización de la salida

La salida estructurada es fundamental en evaluaciones de gran envergadura. Utilice directorios independientes para cada objetivo, nombres coherentes (target_service_date) y herramientas como tmux con registro para capturar toda la salida del terminal.

Comprobación rápida

¿Qué categoría de NSE de Nmap ejecuta comprobaciones de vulnerabilidades conocidas?

Resumen: scripting de enumeración

El scripting transforma comandos individuales de herramientas en pipelines de reconocimiento reproducibles. Combine scripts de NSE para comprobaciones rápidas y específicas, Python para el análisis y la automatización personalizados, Bash para descubrir hosts rápidamente y herramientas especializadas (enum4linux, dnsrecon, snmpwalk) para la enumeración específica de cada protocolo.

Preguntas frecuentes

¿La lección «Scripting para la enumeración de redes» es gratis?

Sí — el texto completo de «Scripting para la enumeración de redes» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Scripting para la enumeración de redes»?

Automatice el reconocimiento con scripts NSE de Nmap y escáneres personalizados en Python. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Scripting para la enumeración de redes»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Técnicas de escaneo de puertos con Nmap
  2. Fingerprinting de servicios y sistemas operativos
  3. Netcat: la navaja suiza
  4. Scripting para la enumeración de redes
← Volver a Cyber Security Academy