Scanner de Réseau avec Nmap
🔍 Scanner de Réseau avec Nmap
Section titled “🔍 Scanner de Réseau avec Nmap”📋 Objectif
Section titled “📋 Objectif”Temps nécessaire : 1-2 heures
Niveau : Débutant
À la fin de ce guide, vous saurez :
- Découvrir des hôtes actifs sur un réseau
- Scanner des ports et identifier des services
- Utiliser les scripts NSE pour la détection de vulnérabilités
- Interpréter les résultats de scan
🔧 Prérequis
Section titled “🔧 Prérequis”Installation
Section titled “Installation”```bash
Kali Linux (préinstallé)
Section titled “Kali Linux (préinstallé)”nmap —version
Ubuntu/Debian
Section titled “Ubuntu/Debian”sudo apt update sudo apt install nmap -y
Vérification
Section titled “Vérification”nmap -V ```
📚 Commandes Essentielles
Section titled “📚 Commandes Essentielles”Découverte d’Hôtes
Section titled “Découverte d’Hôtes”```bash
Ping scan (découvrir les hôtes actifs)
Section titled “Ping scan (découvrir les hôtes actifs)”nmap -sn 192.168.1.0/24
Sans ping (utile si ICMP bloqué)
Section titled “Sans ping (utile si ICMP bloqué)”nmap -Pn 192.168.1.1 ```
Scan de Ports
Section titled “Scan de Ports”```bash
Scan rapide (ports les plus courants)
Section titled “Scan rapide (ports les plus courants)”nmap 192.168.1.1
Scan tous les ports
Section titled “Scan tous les ports”nmap -p- 192.168.1.1
Ports spécifiques
Section titled “Ports spécifiques”nmap -p 80,443,8080 192.168.1.1
Top 100 ports
Section titled “Top 100 ports”nmap —top-ports 100 192.168.1.1 ```
Détection de Services
Section titled “Détection de Services”```bash
Version des services
Section titled “Version des services”nmap -sV 192.168.1.1
OS Detection
Section titled “OS Detection”nmap -O 192.168.1.1
Scan agressif (OS + version + scripts + traceroute)
Section titled “Scan agressif (OS + version + scripts + traceroute)”nmap -A 192.168.1.1 ```
Scripts NSE
Section titled “Scripts NSE”```bash
Scripts par défaut
Section titled “Scripts par défaut”nmap -sC 192.168.1.1
Script spécifique
Section titled “Script spécifique”nmap —script=http-title 192.168.1.1
Vulnérabilités
Section titled “Vulnérabilités”nmap —script vuln 192.168.1.1
Liste des scripts disponibles
Section titled “Liste des scripts disponibles”ls /usr/share/nmap/scripts/ ```
💡 Exemples Pratiques
Section titled “💡 Exemples Pratiques”Scan Complet d’un Serveur Web
Section titled “Scan Complet d’un Serveur Web”```bash nmap -sV -sC -p 80,443 192.168.1.100 ```
Scan Furtif (Stealth)
Section titled “Scan Furtif (Stealth)”```bash
SYN scan (par défaut avec root)
Section titled “SYN scan (par défaut avec root)”sudo nmap -sS 192.168.1.1
Avec fragmentation
Section titled “Avec fragmentation”sudo nmap -f 192.168.1.1 ```
📖 Ressources
Section titled “📖 Ressources”Dernière mise à jour : Décembre 2024