Reconnaissance active et scan réseau avec Nmap
Scannez ports et services avec Nmap : détection de version, empreinte du système, énumération des partages et lecture correcte des résultats.
🟩 Reconnaissance · Cycle : 2. Reconnaissance (active) HTB Academy : Network Enumeration with Nmap, Footprinting
Objectifs
- Cartographier une cible avec des outils actifs.
- Comprendre scan de ports, détection de services/OS, énumération.
Reconnaissance active : de quoi parle-t-on ?
Contrairement à l'OSINT passif (S3), la reconnaissance active consiste à envoyer des paquets directement vers la cible pour la sonder : quels ports sont ouverts ? quels services tournent ? quelles versions ? quel système d'exploitation ? C'est bien plus précis, mais la cible peut le détecter (dans ses journaux, via un IDS/pare-feu). D'où l'importance d'être autorisé (le scan actif « touche » la cible et peut, selon les lois, être assimilé à une tentative d'intrusion).
Cours (1 h 20)
- Passif vs actif (et implications légales : l'actif « touche » la cible).
- Types de scans : SYN (
-sS), TCP connect (-sT), UDP (-sU), version (-sV), OS (-O). - Bruit, furtivité, timing (
-T0..-T5).