Hacking y ciberseguridad escanear redes con NBTscan
Hacking y ciberseguridad escanear redes con NBTscan
NBTscan es un programa para escanear redes IP en busca de información de nombres NetBIOS. Envía una consulta de estado NetBIOS a cada dirección dentro del rango proporcionado y muestra la información recibida en formato legible. Para cada host que responde, muestra la dirección IP, el nombre del equipo NetBIOS, el nombre del usuario conectado y la dirección MAC (como Ethernet).
Este programa es útil para comprobaciones de seguridad, descubrimiento de redes e investigaciones forenses.
Como instalar: sudo apt install nbtscan
Escanear redes en busca de información del nombre NetBIOS
# nbtscan --help
¿Qué es NBTscan?
NBTscan es una herramienta de escaneo de red que se utiliza para escanear redes locales en busca de servidores que utilizan el protocolo NetBIOS. NetBIOS (Network Basic Input/Output System) es un protocolo de red de sesión que permite a las aplicaciones de diferentes computadoras comunicarse a través de una red local. NBTscan utiliza el protocolo NetBIOS sobre TCP/IP (NBT) para escanear redes y obtener información sobre los equipos conectados, como los nombres de los equipos, los grupos de trabajo y las direcciones IP.
Instalación y Uso Básico
NBTscan generalmente viene preinstalado en Kali Linux, pero si no es así, puedes instalarlo fácilmente utilizando el siguiente comando en la terminal:
sudo apt-get install nbtscan
El uso básico de NBTscan es sencillo. La sintaxis principal es nbtscan [dirección IP]. Por ejemplo, para escanear una red completa, puedes utilizar el rango de direcciones IP. Para escanear la red 192.168.1.0/24, el comando sería:
nbtscan 192.168.1.0/24
Resultado del comando:
Opciones de NBTscan
NBTscan ofrece varias opciones para personalizar tus escaneos. A continuación, se presentan algunas de las más comunes:
-r: Esta opción te permite escanear un rango de direcciones IP. Por ejemplo,
nbtscan -r 192.168.1.1-192.168.1.254escaneará desde la dirección192.168.1.1hasta la192.168.1.254.-v: Muestra información más detallada sobre los equipos encontrados, como sus direcciones MAC.
-s: Permite definir la cantidad de consultas paralelas para acelerar el escaneo. Por ejemplo,
nbtscan -s 10 192.168.1.0/24realizará 10 consultas simultáneas.-T: Te permite especificar el tiempo de espera de respuesta de cada host, en milisegundos. Por ejemplo,
nbtscan -T 50 192.168.1.0/24esperará solo 50 milisegundos por cada respuesta.-f: Esta opción te permite leer la lista de direcciones IP a escanear desde un archivo de texto. Por ejemplo,
nbtscan -f ips.txt.-q: Modo silencioso, no muestra los errores.
-h: Muestra la ayuda de la herramienta, incluyendo todas las opciones disponibles.
Consideraciones de Seguridad
Es importante tener en cuenta que NBTscan es una herramienta para profesionales de la seguridad informática y administradores de red. Utiliza NBTscan de manera responsable y ética, respetando la privacidad de las redes y sistemas que no son de tu propiedad. El uso de esta herramienta sin autorización puede ser ilegal y tener graves consecuencias.