Saltar al contenido principal

Configuración avanzada

Al lanzar un escaneo, las pestañas Checks y Avanzado te permiten ajustar con precisión qué se ejecuta y con qué intensidad. Qué pestañas y campos ves depende del tipo de escaneo.

Pestaña Checks (escaneos de vulnerabilidades)

Todas las categorías y comprobaciones están habilitadas por defecto. Desmarca una categoría para excluirla por completo, o expándela para deseleccionar comprobaciones individuales. Busca para encontrar una comprobación específica por nombre.

Categoría
Descubrimiento
CVEs conocidos
Vulnerabilidades explotadas conocidas por CISA (KEV)
Configuración incorrecta
Paneles de administración expuestos
Credenciales por defecto
Exposición de información
IoT
Inyección SQL
Cross-Site Scripting
Server-Side Request Forgery
Inclusión local de archivos
Ejecución remota de código
Inyección de plantillas del lado del servidor
Denegación de servicio
Apropiación de subdominio
TLS/SSL
Fuzzing
Fuerza bruta
Intrusivo
Miscelánea
nota

Las comprobaciones Intrusivas ejecutan realmente la prueba de concepto del exploit contra el objetivo, en lugar de solo detectar la vulnerabilidad de forma pasiva. Habilita esta categoría solo si entiendes el riesgo de ejecutar exploits reales contra tus objetivos.

Pestaña Avanzado, escaneos de vulnerabilidades

Descubrimiento de hosts

Comprueba que los hosts están activos antes de escanearlos, en lugar de escanear todos los objetivos a ciegas.

CampoDescripciónPor defectoRango
Activar descubrimiento de hostsComprueba que los hosts están activos antes de escanearlos, en lugar de escanear todos los objetivos a ciegas.Desactivado
Ping TCP SYN / Ping ICMP EchoMétodo de ping usado para detectar hosts activos.Ping TCP SYN activado, Ping ICMP Echo desactivadoDebe estar activado al menos uno de TCP o ICMP si el descubrimiento de hosts está activado
Puertos de descubrimientoPuertos probados durante el ping TCP.Cada entrada debe ser un puerto o rango de puertos válido (1–65535)
Tasa de descubrimiento (paquetes/seg)Número máximo de paquetes de descubrimiento enviados por segundo.10000–10000

Rendimiento y fiabilidad

Controla la agresividad del escaneo y cómo se gestionan los hosts que no responden.

CampoDescripciónPor defectoRango
Peticiones por segundoNúmero máximo de peticiones enviadas por segundo a todos los objetivos.150Sin máximo impuesto por el servidor
ReintentosNúmero de veces que se reintenta una petición tras un fallo de red.10–10
Máximo de errores por hostOmite un host tras este número de errores consecutivos.300–1000
Tiempo límite del escaneoDuración total máxima del escaneo (p. ej. 30m).Sin definir (sin límite)Cadena de duración de Go (p. ej. 30m, 1h)
Tiempo límite de redTiempo máximo de espera para que responda una sola petición (p. ej. 5s).5sCadena de duración de Go (p. ej. 5s)
Orden del escaneoPor Objetivo termina un objetivo a la vez — ideal para obtener resultados completos por host rápidamente. Por Comprobación ejecuta una comprobación en todos los objetivos antes de pasar a la siguiente — ideal para detectar una clase de vulnerabilidad en todo el conjunto rápidamente.Por Objetivo
Objetivos concurrentesNúmero de objetivos escaneados al mismo tiempo.251–500
Comprobaciones concurrentes por objetivoNúmero de comprobaciones ejecutadas al mismo tiempo contra un solo objetivo.251–500
Tamaño máximo de respuesta (MB)Las respuestas más grandes que esto se truncan antes de que las comprobaciones las inspeccionen. Usa 0 para ilimitado.100–100

Cabeceras personalizadas

Se envían con cada petición HTTP — útiles para tokens de autenticación o para evitar reglas de WAF asociadas a una cabecera concreta. Añade tantos pares nombre/valor de cabecera como necesites.

Pestaña Avanzado, escaneos de descubrimiento

CampoDescripciónPor defectoRango
Descubrimiento de serviciosQué puertos escanear en busca de servicios abiertos. Escanear menos puertos es más rápido. Opciones: Puertos seleccionados (Personalizado), Top 100 puertos, Top 1000 puertos, Todos los puertos (Lento).Uno de 100 / 1000 / full / lista de puertos personalizada
Puertos (personalizado)Selecciona puertos o rangos de puertos a escanear (p. ej. 80, 3000-4000). Solo se usa cuando Descubrimiento de servicios está en Personalizado.Cada entrada debe ser un puerto o rango de puertos válido (1–65535)
Verificar puertos abiertosComprueba cada puerto abierto para descartar falsos positivos.Desactivado
Activar captura de bannersCaptura los banners de servicio (p. ej. nombre y versión del servidor) de los puertos abiertos.Desactivado