nmap -sV -sC

nmap -sV -sC -oN scan.txt <target>

Escaneo TCP con detección de versión de servicio y ejecución de scripts NSE por defecto contra un objetivo autorizado.

Fase inicial de reconocimiento activo cuando ya tienes autorización explícita del cliente. Te mapea qué servicios corren, en qué versión exacta, y aplica los ~600 scripts NSE por defecto que sacan a la luz configuraciones débiles, credenciales por defecto y CVEs conocidos sin tener que ejecutar exploits.

Cuando el sigilo importa más que la velocidad. Este comando dispara alertas en cualquier IDS mínimamente configurado por el volumen de conexiones simultáneas a múltiples puertos. Los scripts NSE tocan los servicios de forma detectable — un banner grab de HTTP con user-agent 'Nmap NSE' aparece en cualquier log de aplicación web decente. Si estás en un engagement que evalúa detección, tu ruta empieza y termina aquí.