> For the complete documentation index, see [llms.txt](https://hack.jesssperez.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hack.jesssperez.com/network+hacking/reconocimiento.md).

# Reconocimiento

### Metodología de scan - NMAP

```bash
nmap -sn 10.10.234.0/24 # Scan de rango IP para hosts activos
nmap -Pn -O <IPs> # Scan de Sistemas Operativos
sudo nmap -sS --min-rate 5000 -p- --open -vvv -n -Pn <IP> -oN puertos # Scan SYN general
nmap -sCV -p<puertos> <IP> -oN scan # Scan servicios y versiones a puertos específicos
nmap -sU --top-ports 100 --open -T5 -v -n <IP> # Scan puertos UDP top 100
```

### Búsqueda de exploits por servicio/versión

```bash
searchsploit <servicio>
searchsploit -x <id/path> # Inspeccionar exploit
searchsploit -m <id/path> # Descargar exploit
```
