0%
Reconnaissance active et scan réseau avec Nmap

Reconnaissance active et scan réseau avec Nmap

Scannez ports et services avec Nmap : détection de version, empreinte du système, énumération des partages et lecture correcte des résultats.

4 h/semaine

🟩 Reconnaissance · Cycle : 2. Reconnaissance (active) HTB Academy : Network Enumeration with Nmap, Footprinting

Objectifs

  • Cartographier une cible avec des outils actifs.
  • Comprendre scan de ports, détection de services/OS, énumération.
Reconnaissance active : de quoi parle-t-on ?

Contrairement à l'OSINT passif (S3), la reconnaissance active consiste à envoyer des paquets directement vers la cible pour la sonder : quels ports sont ouverts ? quels services tournent ? quelles versions ? quel système d'exploitation ? C'est bien plus précis, mais la cible peut le détecter (dans ses journaux, via un IDS/pare-feu). D'où l'importance d'être autorisé (le scan actif « touche » la cible et peut, selon les lois, être assimilé à une tentative d'intrusion).

Cours (1 h 20)

  • Passif vs actif (et implications légales : l'actif « touche » la cible).
  • Types de scans : SYN (-sS), TCP connect (-sT), UDP (-sU), version (-sV), OS (-O).
  • Bruit, furtivité, timing (-T0..-T5).
C'est quoi un « port » et un « service » ?
Lien copié !