nmap enumeración interna

nmap -sV -sC -Pn -p- --min-rate=1000 <internal_cidr>

Escaneo TCP completo (todos los puertos) y fingerprint de servicios contra un rango de red interno.

Fase inicial de reconocimiento interno después del foothold, para descubrir hosts activos, servicios y versiones. Este comando asume que estás dentro de la red con acceso al CIDR, sin necesidad de ping (-Pn). Lo usas para mapear toda la infraestructura interna de una sola pasada.

Nunca ejecutes esto en una red interna grande sin autorización explícita del equipo azul del cliente; es extremadamente ruidoso y saturará los logs de todos los firewalls, IDS y sistemas de monitorización de red. Si el engagement es sigiloso, reemplázalo por un escaneo de puertos comunes y luego puntual.