Skip to content

Herramientas

Tres herramientas que salen todo el rato en labs y pentests. Solo en redes propias o con permiso.


Captura e inspecciona paquetes en una interfaz. Sirve para ver handshakes TCP, HTTP en claro, retransmisiones, etc.

  • Filtros de visualización: http, ip.addr == 10.0.0.5, tcp.flags.syn == 1
  • Capture filter vs display filter: el primero limita qué se guarda; el segundo filtra lo ya capturado
Terminal window
# Ejemplo: captura en eth0 (GUI o tshark)
tshark -i eth0 -f "tcp port 80"

Cuándo: diagnóstico de red, entender un protocolo, forense de tráfico en lab.


Descubre hosts, puertos y servicios. Suele ser el primer vistazo a una red.

Terminal window
nmap -sn 192.168.1.0/24 # hosts vivos
nmap -sV -p 1-1000 10.10.10.5 # puertos + versiones
  • Host discovery → port scan → service/version (-sV)
  • Scripts NSE cuando hace falta (-sC o --script)

Cuándo: inventario, superficie de ataque inicial, comprobar qué quedó abierto tras un cambio.


Framework modular (auxiliary / exploit / payload / post) para validar vulnerabilidades en entornos controlados.

Terminal window
msfconsole
# search type:exploit name:eternalblue
# use exploit/... ; set RHOSTS ... ; run

Cuándo: después de tener un vector claro (Nmap + CVE/lab) y quieres PoC de explotación o post-explotación. Solo labs (Metasploitable, HTB, THM) o pruebas autorizadas.


  1. Nmap — qué hay y qué escucha.
  2. Wireshark — si necesitas mirar el tráfico concreto.
  3. Metasploit — validar un fallo ya identificado.

Docs: Wireshark · Nmap · Metasploit