Network Sentinel

Nmap Audit
Assistant

Tu copiloto profesional para auditoría de redes. Menos teoría, más acción técnica.

¿Qué quieres hacer?

🛡️

Auditar una red

Inicia un flujo guiado de descubrimiento y enumeración paso a paso.

🧠

Analizar resultados

Interpreta un output de Nmap para encontrar riesgos y señales ocultas.

🧪

Laboratorio Académico

Practica con outputs reales en 9 escenarios de red simulados.

Generar comando

Crea el comando exacto para tu caso de uso con el constructor rápido.

📜

Scripting (NSE)

Explora la biblioteca de scripts avanzados para vulnerabilidades y auditoría.

🥷

Evasión & Bypass

Matriz técnica de tácticas para saltar Firewalls, IDS y honeypots.

🔍

Inventario de red

Descubre qué hosts están realmente vivos usando técnicas ARP, ICMP y TCP.

📚

Aprender Nmap

Explora el catálogo completo de comandos, técnicas y escenarios.

ACADEMIC LAB

Laboratorio de Escenarios Dinámicos (Simulación)

Análisis básico de una red local con servicios de usuario comunes.

nmap-simulator — root@lab:/#
Selecciona un escenario y pulsa "Lanzar Escaneo" para ver los resultados en tiempo real...
NETWORK INVENTORY

Host Discovery — ¿Quién está en la red?

🤖 Asistente Inteligente

Introduce un objetivo para recibir una recomendación técnica basada en el contexto.

Esperando objetivo...

🎯 ¿Qué técnica usar? (Guía Rápida)

🏠

Red Local

Usa ARP (más fiable).

🌍

Internet

Usa SYN/ICMP.

🛡️

Con Firewall

Usa ACK o UDP.

🟢 NIVEL: BÁSICO
🟡 NIVEL: INTERMEDIO
🔴 NIVEL: AVANZADO
ADVANCED NSE

Biblioteca de Scripts Nmap (NSE)

⚠️ Desactivado (Modo Seguro)

✅ Cuándo usarlo (Permitido)

  • Auditorías con permiso explícito
  • Entornos de laboratorio/CTF
  • Test de credenciales débiles propias

❌ Cuándo NO usarlo (Peligro)

  • Sistemas externos sin autorización
  • Entornos de producción críticos sin previo acuerdo
  • Si no estás seguro del impacto en la disponibilidad
BYPASS TECHNIQUES

Matriz de Evasión de Defensas (Firewall/IDS)

Barrera Defensiva Flag / Táctica Efecto Táctico
IDS/IPS (Detección) -f o --mtu 16 Fragmenta los paquetes para que el IDS no pueda reconstruir la firma de ataque.
Firewall (IP Filter) -D RND:10 Genera 10 IPs aleatorias "señuelo" (decoys) para ocultar tu IP real en los logs.
NAC (Cisco/Network) --source-port 53 Falsifica el puerto de origen (ej: DNS) para saltar reglas de firewall mal configuradas.
Firewall (No Ping) -Pn Omite el envío de ICMP. Asume que el host está vivo. Evita detección por ping sweep.
Proxy / WAF --proxies URL Enruta el tráfico de Nmap a través de un proxy HTTP/SOCKS4 para ocultar origen.
Análisis Estático --data-length 25 Añade datos aleatorios al final de cada paquete para cambiar su firma de tamaño.
CORE ASSISTANT

Herramientas de Auditoría Experta

Sigue el flujo lógico de una auditoría real paso a paso.

Inicia el asistente introduciendo un objetivo...

Analiza un output real para detectar vulnerabilidades y malas configuraciones.

Historial de Análisis

No hay reportes guardados.

Identificación de hardware, SO y nivel de riesgo basado en evidencias.

BUILDER V2

Constructor de Comandos Avanzado

DETECCIÓN

EVASIÓN

SALIDA

Comando listo para ejecutar:
nmap -sS -T3 192.168.1.1
Riesgo de Detección (IDS/IPS)
Bajo (Sigiloso)
Fiabilidad de Resultados
Óptima (Poco ruido)
Impacto / Carga de Red
Despreciable
ESTRATÉGICO

Escenarios de Auditoría Real

EDUCATIVO

Simulador de Resultados (Output)

Starting Nmap 7.92 ( https://nmap.org ) at 2026-04-07 03:45
Nmap scan report for 192.168.1.1

PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.2p1

Interpretación ràpida:

Open: Servicio activo y accesible.
REFERENCIA

Diccionario de Puertos Críticos

Puerto Servicio Relevancia Auditoría
¡Vale, copiado!