Skip to main content

Nmap - Les commandes indispensables

1. Découverte des hôtesInstallation

CetteDebian commande/ permetUbuntu
desudo découvrirapt update
sudo apt install nmap
RHEL / Rocky / AlmaLinux
sudo dnf install nmap
Vérifier la version
nmap --version

    Découvrir les machines actives sur d'un réseau
    sansScanner scanneruniquement les ports.hôtes
    💡 Utilisationactifs.
    Idéal pour réaliser rapidement un inventaire de votre réseau.
    
    nmap -sn 192.168.1.0/24
    Résultat
    :
    Host is Option Description -sn Ping Scan uniquement, aucun scan de ports.

    Exemple de résultat

    up
    Nmap scan report for 192.168.1.10 Host is up (0.0012s latency).
    Nmap scan report for 192.168.1.15
    HostTrès ispratique uppour (0.0009s:
    latency).inventaire
    retrouver
    Bonune àmachine
    savoir
    détecter un nouvel équipement Scanner les ports ouverts
    Commence toujoursPorts par cettedéfaut
    commandenmap avant192.168.1.10
    Tous les ports
    nmap -p- 192.168.1.10
    Ports spécifiques
    nmap -p 22,80,443 192.168.1.10
    Plage
    nmap -p 20-1000 192.168.1.10
    Identifier les services
    nmap -sV 192.168.1.10
    Exemple
    22/tcp open ssh OpenSSH 9.8
    80/tcp open nginx 1.26
    443/tcp open https
    Très utile pour vérifier la version d'effectuerun service. �
    Nmap Détection du système d'exploitation
    sudo nmap -O 192.168.1.10
    Exemple
    Linux 6.x Scan avancé
    sudo nmap -A 192.168.1.10
    Le mode -A active :
    détection OS
    versions
    scripts NSE
    traceroute
    C'est souvent le premier scan complet utilisé pour un scanaudit autorisé. �
    Nmap +1 Scripts NSE
    Lister les scripts
    ls /usr/share/nmap/scripts/
    Scanner les vulnérabilités connues
    sudo nmap --script vuln 192.168.1.10
    Détecter des informations HTTP
    nmap --script http-title 192.168.1.10
    Informations SSL
    nmap --script ssl-cert -p443 192.168.1.10 Scan UDP
    sudo nmap -sU 192.168.1.10
    Exemple
    53 DNS
    123 NTP
    161 SNMP Traceroute
    sudo nmap --traceroute 192.168.1.10 Scan rapide
    Ports les plus complet.courants
    nmap -F 192.168.1.10
    Timing plus rapide
    nmap -T4 192.168.1.10 Scanner plusieurs machines
    Une plage
    nmap 192.168.1.1-100
    Un réseau
    nmap 192.168.1.0/24
    Depuis un fichier
    hosts.txt
    192.168.1.10
    192.168.1.20
    192.168.1.30
    Puis
    nmap -iL hosts.txt Sauvegarder les résultats
    Texte
    nmap -oN scan.txt 192.168.1.10
    XML
    nmap -oX scan.xml 192.168.1.10
    Tous les formats
    nmap -oA scan 192.168.1.10
    Très pratique pour conserver un historique ou importer les résultats dans d'autres outils. �
    Reddit Quelques exemples utiles
    Découvrir toutes les machines
    nmap -sn 192.168.1.0/24
    Scanner un serveur Web
    nmap -sV -p80,443 webserver.local
    Scanner un serveur SSH
    nmap -sV -p22 serveur
    Scanner un NAS
    nmap -A 192.168.1.20
    Scanner tout un VLAN
    nmap -T4 192.168.10.0/24
    Tableau récapitulatif
    Commande
    Description
    -sn
    Découverte des hôtes
    -p-
    Tous les ports
    -p 80,443
    Ports spécifiques
    -sV
    Détection des versions
    -O
    Détection de l'OS
    -A
    Scan avancé
    -sU
    Scan UDP
    -F
    Scan rapide
    -T4
    Plus rapide
    --script vuln
    Scripts NSE de vérification
    --traceroute
    Chemin réseau
    -oA
    Sauvegarde complète
    Bonnes pratiques
    Commencer par -sn pour identifier les hôtes actifs.
    Utiliser -sV pour connaître les services exposés.
    Réserver -A aux audits complets, car il est plus intrusif et plus lent.
    Sauvegarder les résultats avec -oA pour pouvoir comparer les scans dans le temps.
    Utiliser Nmap uniquement sur des systèmes dont tu es propriétaire ou pour lesquels tu as une autorisation explicite.