Ethical Hacking Academy · Lección

Automatización del reconocimiento

Escaneos mediante scripts

Lección 2 de 413 pasos

Automatización del reconocimiento es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Por qué automatizar el reconocimiento

El reconocimiento es la primera fase de una evaluación: descubrir hosts, puertos y servicios. Realizarlo manualmente es repetitivo y propenso a errores.

Crear scripts de reconocimiento lo hace uniforme, rápido y fácil de repetir en distintos objetivos mientras toma notas.

Descubrimiento de hosts

El primer paso es encontrar los hosts activos. Un barrido de ping con Nmap indica qué hosts están activos en una subred.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Un script sencillo de barrido de ping

Puede crear su propio barrido usando solo Bash, lo que resulta útil cuando Nmap no está disponible en un objetivo.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Análisis de puertos

Una vez identificados los hosts activos, analice sus puertos. Guarde la salida en un formato que se pueda analizar para que un script posterior pueda leerla.

nmap -p- --open -oN ports.txt 192.168.56.10

Detección de servicios y versiones

Agregue -sV para identificar el software que hay detrás de cada puerto abierto. Conocer las versiones exactas ayuda a encontrar exploits compatibles.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Recorrido de objetivos

Pase una lista de hosts a un bucle para analizar muchas máquinas sin supervisión.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Adición de una marca de tiempo

Registrar cuándo se ejecutó cada análisis mantiene las evidencias organizadas para el informe.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Encadenamiento de herramientas

Los scripts de reconocimiento destacan cuando encadenan herramientas: descubra hosts con Nmap y después pase los hosts web a un escáner de directorios como gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Limitación de velocidad y sigilo

Los análisis agresivos generan mucho ruido y pueden bloquear servicios de laboratorio frágiles. Controle la velocidad mediante plantillas de temporización y agregue pausas en los bucles.

  • -T2 es moderado, -T4 es rápido.
  • Un sleep entre hosts reduce la carga.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Organización de la salida

Cree un directorio de resultados para cada trabajo de evaluación, de modo que los análisis, las capturas de pantalla y las notas permanezcan juntos.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Obtenga siempre autorización

El análisis automatizado amplía su alcance. Ejecute estos scripts únicamente en sistemas que sean de su propiedad o para los que tenga permiso por escrito para realizar pruebas.

En su laboratorio, dirija todo a la subred exclusiva del host y a sus máquinas virtuales vulnerables.

Comprobación rápida

Recuerde las opciones de salida y detección de Nmap.

Resumen

Ha creado un script para el flujo de reconocimiento:

  • Descubra hosts (nmap -sn o un barrido de ping en Bash).
  • Analice puertos y detecte versiones (-sV).
  • Recorra listas de objetivos, añada marcas de tiempo a los resultados y encadene herramientas como gobuster.
  • Limite la velocidad de los análisis y confirme siempre que cuenta con autorización.

Siguiente tema: análisis de la salida recopilada.

Gratis para empezar

Aprende Ethical Hacking Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
31
Lecciones
111

Preguntas frecuentes

¿La lección «Automatización del reconocimiento» es gratis?

Sí — el texto completo de «Automatización del reconocimiento» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Automatización del reconocimiento»?

Escaneos mediante scripts Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Automatización del reconocimiento»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Fundamentos de scripting
  2. Automatización del reconocimiento
  3. Análisis de la salida
  4. Construcción de una herramienta de reconocimiento
← Volver a Ethical Hacking Academy