> For the complete documentation index, see [llms.txt](https://www.xtormin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.xtormin.com/pentesting-en-infraestructuras/servicios.md).

# Servicios

## Descubrimiento de hosts

<pre class="language-bash"><code class="lang-bash"><strong>nmap -v -sn -n -oA ~/Pentest/nmap/hosts_discovery -iL ~/Pentest/scope/scope.txt
</strong></code></pre>

## Escáner de puertos

```bash
git clone https://github.com/xtormin/CyberSnippets.git
```

### Lista de hosts

**Alcance de redes en formato CIDR**

Si contamos con una lista de redes en formato CIDR, se pueden almacenar en un fichero scope.txt y usar la siguiente herramienta para obtener una lista con todos los hosts dentro del alcance que se analizarán:

{% code overflow="wrap" %}

```bash
python ~/Pentest/tools/CyberSnippets/scripts/cidr_to_hosts_list.py -f ~/Pentest/scope/scope.txt -o ~/Pentest/scope/scope_hosts_list.txt
```

{% endcode %}

**Alcance de hosts descubiertos**

Si quieremos realizar un escáner solamente contra los hosts activos, se puede realizar un descubrimiento de puertos previo y posteriormente sacar la lista de hosts activos [(Descubrimiento de hosts](#descubrimiento-de-hosts)):

```bash
cat ~/Pentest/nmap/hosts_discovery.gnmap | awk '/Up$/{print $2}'
```

Para guardarlo en un fichero:

{% code overflow="wrap" %}

```bash
cat ~/Pentest/nmap/hosts_discovery.gnmap | awk '/Up$/{print $2}' > ~/Pentest/scope/hosts_alive.txt
```

{% endcode %}

{% hint style="info" %}
En caso de que se quiera excluir algún hosts se puede editar la lista y eliminarlos antes de realizar el escáner.
{% endhint %}

### TCP

#### Top 1000

{% code overflow="wrap" %}

```bash
bash ~/Pentest/tools/CyberSnippets/scripts/network_scan_logger.sh ~/Pentest/scope/hosts_alive.txt tcp-100
```

{% endcode %}
