> For the complete documentation index, see [llms.txt](https://wiki.linarescorrales.es/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.linarescorrales.es/apuntes/nmap.md).

# NMAP

## HOST DISCOVERY

`arp-scan --interface eth0`

Este comando envía paquetes ARP a todas las direcciones posibles en la red local y muestra las respuestas, lo que permite identificar todos los dispositivos conectados a la misma red.

<https://nmap.org/book/man-host-discovery.html>

sudo nmap -sn 192.168.18.0/24

* -sn (No port scan after host discovery)
* sudo para realizar el descubrimiento de hosts mediante el protoloco ARP y no mediante conexiones TCP

## INITIAL SCAN

`sudo nmap -sS -n -p- -Pn --min-rate 5000 -T5 -vv --open`
