He preparado un cheatsheet de comandos que seguro que te serán de ayuda en el examen.

Descubrimiento de hosts

fping -a -g {Rango de IP}

nmap -sn{Rango de IP}

netdiscover -r{Rango de IP}

IP Routing (Acceder a otra IP a la que no tengamos accesibilidad)

Route
#Para ver las redes a las que tenemos acceso

ip route add "IP descubierta" via "gateway"

Nmap

nmap -Pn -O "IP"

Escaneo rápido de Nmap

nmap -sC -sV "IP"