Skip to content

Nmap - Scanner Réseau et Détection de Services

Introduction

Nmap (Network Mapper) est un outil open-source permettant d’analyser un rĂ©seau, identifier les hĂŽtes actifs et les services en Ă©coute. Il est largement utilisĂ© en pentesting et en audit de sĂ©curitĂ©.

Installation

Linux (Debian/Ubuntu)

sudo apt update && sudo apt install nmap

Windows

Télécharge Nmap depuis https://nmap.org/download.html et installe-le.

macOS

brew install nmap

Utilisation de base

Scanner les hÎtes actifs sur un réseau

nmap -sn 192.168.1.0/24

Identifier les ports ouverts et les services actifs

nmap -sV <IP>

Analyse complĂšte avec dĂ©tection du systĂšme d’exploitation et des vulnĂ©rabilitĂ©s

nmap -A --script=vuln <IP>

Options avancées

Scan furtif pour contourner les IDS/IPS

nmap -sS <IP>

Scan UDP (moins détectable mais plus lent)

nmap -sU <IP>

Sauvegarder le résultat dans un fichier

nmap -oN resultat.txt <IP>

Cas d’utilisation en pentesting

  • DĂ©couverte des machines actives sur un rĂ©seau

  • Identification des services mal configurĂ©s

  • DĂ©tection de vulnĂ©rabilitĂ©s connues via des scripts NSE

Conclusion

Nmap est un outil puissant et flexible qui permet d’effectuer une reconnaissance rĂ©seau avancĂ©e avant de passer Ă  la phase d’exploitation.