Nmap - Les commandes indispensables
Installation
Debian / Ubuntu
sudo apt update
sudo apt install nmap
RHEL / Rocky / AlmaLinux
sudo dnf install nmap
Vérifier la version
nmap --version
- Découvrir les machines d'un réseau
Scanner uniquement les hôtes actifs.
nmap -sn 192.168.1.0/24
Résultat :
Host is up
Nmap scan report for 192.168.1.10
Nmap scan report for 192.168.1.15
Très pratique pour :
inventaire
retrouver une machine
détecter un nouvel équipement - Scanner les ports ouverts
Ports par défaut
nmap 192.168.1.10
Tous les ports
nmap -p- 192.168.1.10
Ports spécifiques
nmap -p 22,80,443 192.168.1.10
Plage
nmap -p 20-1000 192.168.1.10 - Identifier les services
nmap -sV 192.168.1.10
Exemple
22/tcp open ssh OpenSSH 9.8
80/tcp open nginx 1.26
443/tcp open https
Très utile pour vérifier la version d'un service. �
Nmap - Détection du système d'exploitation
sudo nmap -O 192.168.1.10
Exemple
Linux 6.x - Scan avancé
sudo nmap -A 192.168.1.10
Le mode -A active :
détection OS
versions
scripts NSE
traceroute
C'est souvent le premier scan complet utilisé pour un audit autorisé. �
Nmap +1 - Scripts NSE
Lister les scripts
ls /usr/share/nmap/scripts/
Scanner les vulnérabilités connues
sudo nmap --script vuln 192.168.1.10
Détecter des informations HTTP
nmap --script http-title 192.168.1.10
Informations SSL
nmap --script ssl-cert -p443 192.168.1.10 - Scan UDP
sudo nmap -sU 192.168.1.10
Exemple
53 DNS
123 NTP
161 SNMP - Traceroute
sudo nmap --traceroute 192.168.1.10 - Scan rapide
Ports les plus courants
nmap -F 192.168.1.10
Timing plus rapide
nmap -T4 192.168.1.10 - Scanner plusieurs machines
Une plage
nmap 192.168.1.1-100
Un réseau
nmap 192.168.1.0/24
Depuis un fichier
hosts.txt
192.168.1.10
192.168.1.20
192.168.1.30
Puis
nmap -iL hosts.txt - Sauvegarder les résultats
Texte
nmap -oN scan.txt 192.168.1.10
XML
nmap -oX scan.xml 192.168.1.10
Tous les formats
nmap -oA scan 192.168.1.10
Très pratique pour conserver un historique ou importer les résultats dans d'autres outils. �
Reddit - Quelques exemples utiles
Découvrir toutes les machines
nmap -sn 192.168.1.0/24
Scanner un serveur Web
nmap -sV -p80,443 webserver.local
Scanner un serveur SSH
nmap -sV -p22 serveur
Scanner un NAS
nmap -A 192.168.1.20
Scanner tout un VLAN
nmap -T4 192.168.10.0/24
Tableau récapitulatif
Commande
Description
-sn
Découverte des hôtes
-p-
Tous les ports
-p 80,443
Ports spécifiques
-sV
Détection des versions
-O
Détection de l'OS
-A
Scan avancé
-sU
Scan UDP
-F
Scan rapide
-T4
Plus rapide
--script vuln
Scripts NSE de vérification
--traceroute
Chemin réseau
-oA
Sauvegarde complète
Bonnes pratiques
Commencer par -sn pour identifier les hôtes actifs.
Utiliser -sV pour connaître les services exposés.
Réserver -A aux audits complets, car il est plus intrusif et plus lent.
Sauvegarder les résultats avec -oA pour pouvoir comparer les scans dans le temps.
Utiliser Nmap uniquement sur des systèmes dont tu es propriétaire ou pour lesquels tu as une autorisation explicite.
No comments to display
No comments to display