Está en la página 1de 4

Práctica 1 ESCANEOS DE TIPO SYN [MEDIO PASO]

Vamos a realizar un estudio del comportamiento de un mapeo de puertos con el


escaner de tipo SYN. El escaner de tipo SYN, tambien llamado de medio paso,
consiste en que el equipo que realiza el escaneo intenta establecer una conexión de
las 3 vías con el equipo mapeado enviando el primer paquete de tipo SYN, si el
puerto está abierto enviará un [SYN,ACK] si está cerrado y no filtrado un RST y si
está filtrado no enviará nada.
EJERCICIO 1: Tendremos que tener Kali/Parrot con el Nmap y una máquina virtual
con Windows 10 . En este primer ejercicio quitaremos del Windows 10 el
cortafuegos.
· Quitamos el cortafuegos del Windows 10
· abrimos Wireshark en Kali y empezamos a capturar.
· realizamos un mapeo con un escaneo TCP de tipo SYN como objetivo el
Windows10
· con opciones -v -A y -T4
· Esperamos a que termine el Nmap
· Cerramos el Wireshark.
Se pide:
Observar el tráfico capturado y responded:
1. ¿Cuántos paquetes está involucrados en el mapeo? 3418
2. ¿Cómo contesta el equipo mapeado cuando el puerto está cerrado? Explícalo y
copia una trama.
Cuando el equipo contesta con RST, ACK significa que el puerto está cerrado

3. ¿Cómo contesta el equipo mapeado cuando el puerto está abierto? Explícalo y


copia una trama.
Cuando el equipo tiene un puerto abierto contesta con SYN, ACK.

4. Con las opciones -v y -A intentamos que el equipo nos dé toda la información


posible sobre su sistema operativo, versiones. ¿Ves algún paquete que tenga que ver
con esta acción?
El parrot me indica que el puerto 445/tcp esta abierto y su sistema operativo es
Windows 10

5. ¿Qué puertos aparecen abiertos?


Localiza las tramas

6. Explica brevemente el resultado del Nmap y explica cada puerto que está abierto a
que servicio corresponde.

EJERCICIO 1B: Realizar la misma tarea pero con el cortafuegos puesto. Contestad a
las mismas pregutnas que antes
1. 2901 paquetes
2.
Indica que el puerto 23 telnet esta cerrado
3.
Indica que el puerto 5357 esta abiertos

4.
Nos indica el sistema operativo y la version.

5.

6.
Con el cortafuegos en windows indica que tiene abierto el puerto 5357 y el servicio
es Http.

EJERCICIO 2: Tendremos que tener el Parrot con el Nmap y nuestra máquina virtual
Metasploitable.
· abrimos el Wireshark y empezamos a capturar.
· Realizamos un mapeo con un escaneo TCP de tipo SYN
· con opciones -v -A y -T4
· Esperamos a que termine el Nmap
· Cerramos el Wireshark.
Se pide:
Observar el tráfico capturado y responded:
1. ¿Cómo contesta el equipo mapeado cuando el puerto está cerrado? Explícalo y
copia una trama. Hay alguna diferencia con el ejercicio anterior?
Contesta de la misma manera con RST, ACK

2. ¿Cómo contesta el equipo mapeado cuando el puerto está abierto? Explícalo y


copia una trama.
Contesta con SYN, ACK cuando el puerto está abierto

También podría gustarte