NNanoinblog.0xnano.com·Apr 16 · 10 min readDarkZeroInitial Recon First, we start with a port scan using nmap: nmap -sVC -Pn -vvv 10.129.28.186 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack Simple DNS Plus 88/tcp 00
NNanoinblog.0xnano.com·Mar 7 · 5 min readExpressWay WriteUpIniciamos con un escaneo de nmap: nmap -sV -Pn -sC 10.129.10.150 Como en TCP esta solo el puerto 22 abierto, el cual corresponde a ssh, realizamos tambien un escaneo de puertos UDP: sudo nmap -sU -00
NNanoinblog.0xnano.com·Nov 6, 2025 · 4 min readDevel WriteUpIniciamos con un escaneo de puertos: $nmap -sV -Pn -sC --script vuln -v 10.129.20.174 Si verificamos el puerto 80, notaremos que el servidor esta utilizando el servidor web de Microsoft IIS en su ve00
NNanoinblog.0xnano.com·Nov 1, 2025 · 3 min readArtificial WriteUpSe hace un escaneo de nmap para reconocer el entorno con los parametros: -sV Para identificar las versiones de los servicios expuestos. -Pn Para omitir el ping a los hosts (asumiendo que están activ00
NNanoinblog.0xnano.com·Oct 30, 2025 · 1 min readBlue WriteUpIniciamos con un escaneo de puertos con --script vuln para ver posibles vulnerabilidades: $ nmap -sV -Pn -sC --script vuln -v 10.129.230.45 Como podemos observar, la maquina es vulnerable al CVE-20100