Appearance
🔧 Nmap
que es nmap?
Scripts
Nmap incluye un potente motor de scripts llamado NSE (Nmap Scripting Engine), escrito en lenguaje Lua.
Estos scripts permiten automatizar tareas avanzadas de descubrimiento, enumeración y detección de vulnerabilidades.
Los scripts están instalados por defecto en: /usr/share/nmap/scripts/
Ejemplos de uso
bash
# Ejecutar un script concreto
nmap --script http-title 10.10.10.10
# Varios scripts a la vez (separados por coma, sin espacios)
nmap --script=http-title,http-methods,http-enum 10.10.10.10
# Usar categoría completa de scripts
nmap --script vuln 10.10.10.10 # Todos los scripts de detección de vulnerabilidades
nmap --script safe # Scripts que no son intrusivos
nmap --script default # Scripts que se ejecutan con -sC (default + safe)
# Combinación muy común en labs (TryHackMe / HTB)
nmap -sV --script banner,default,vuln -p- 10.10.10.10
# Con argumentos (muy útil en algunos scripts)
nmap --script http-enum --script-args http-enum.basepath=/web/ 10.10.10.10