Gestion de Red Flashcards
scan a single port
navaja suiza de red
(verbose)
timeout_segundos
simplemente que haga un escaneo
crear un servidor de chat
nc -v -w 2 z 192.168.56.1 22
-v
-w
-z
nc -l -vv -p 5000
-l (listen mode)
-vv (more verbose)
gestión de interfaces de red
nmcli (paquete network-manager) + iw (wifi)
opciones nmcli+iw
iw dev (muestra tus interfaces wifi. Ej. wlp2s0)
# iw wlp2s0 link (estado de conexion de ese dispositivo)
# iw wlp2s0 scan (escanea la redes wifi)
# nmcli dev wifi connect MiegiWifi password 1234 (conectar a una wifi)
# nmcli dev show (listado los dispositivos de red)
# nmcli connection (listado de conexiones activas)
activar y desactivar interfaces de red
ifup / ifdown
ifup eth0 / ifdown eth0
analisis del trafico de red
tcpdump
tcpdump
capturar trafico del interface eth0
# capturar solo 5 paquetes
# mostrar captura en modo ASCII
# mostrar interfaces disponibles
# guardar en un fichero la captura
# captura trafico tcp
# captura trafico del puerto 22
# captura hacia/desde una IP
tcpdump -i eth0
# tcpdump -c 5 -i eth0
# tcpdump -A -i eth0
# tcpdump -D
# tcpdump -w 0001.pcap -i eth0
# tcpdump -i eth0 tcp
# tcpdump -i eth0 port 22
# tcpdump -i eth0 src/dst 192.168.0.2
descubrimiento de ruta entre dos IP’s
(especificar el gateway de salida)
(especificar el interface de salida)
(en lugar de empezar por 1)
(maximo numero de saltos)
(no resuelva las IP a nombres)
traceroute
-g direccion_ip
-i direccion_ip
-f first_ttl
-m max_ttl
-n
gestión de tabla de encaminamiento
route (obsoleto)
route add default gw 192.168.29.1
consultas dns
dig / nslookup / host
Con comando host
localiza la ipv6 de ese nombre)
host -t AAAA www.ruinosa.com
comando dig
consulta registros A y AAAA
# consulta registro MX
# resolucion inversa
comando dig
dig yahoo.com
# dig yahoo.com MX
# dig -x 72.30.38.140 +short
Comando nslookup
nslookup yahoo.com
# nslookup 209.191.122.70
# nslookup -query=mx yahoo.com
# nslookup -type=mx yahoo.com 8.8.8.8
nslookup yahoo.com
# nslookup 209.191.122.70
# nslookup -query=mx yahoo.com
# nslookup -type=mx yahoo.com 8.8.8.8
muestra información sobre conexiones de red, encaminamiento, etc
ss / netstat (obsoleto)
herramienta de analisis de red / seguridad
nmap
Comando nmap
(escaneo de puertos)
# (escaneo de una subred)
# n (escanea informacion del SO y traceroute)
#(detectar sistema operativo)
# (para detectar reglas del firewall)
# (escaneo de puertos basa en el envio de TCP SYN, Half-
Open scan)
# (escanear un puerto especifico)
#(descubrir versiones de los servicios)
nmap server2.ruinosa.com
# nmap 192.168.0.*
# nmap -A 192.168.0.101
# nmap -O server2.ruinosa.com
# nmap -sA 192.168.0.101
# nmap -sS 192.168.0.101
# nmap -p 80 server2.ruinosa.com
# nmap -sV 192.168.0.101