Reconnaissance réseau
Débuter avec Nmap
Cartographier un réseau, identifier services et systèmes, automatiser la reconnaissance : Nmap est le premier réflexe de tout auditeur. Chaque commande ci-dessous est expliquée en une phrase, du ping sweep aux scripts NSE.
Cadre légal & éthique
Ne scannez que des réseaux et hôtes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite. Un scan non autorisé peut constituer une atteinte à un système de traitement automatisé de données (art. 323-1 et suivants du Code pénal). Entraînez-vous sur votre propre laboratoire ou des plateformes prévues à cet effet.
🌐 Découverte réseau
nmap -sn 192.168.1.0/24Énumère rapidement les hôtes actifs d'un sous-réseau via ping sweep.
nmap -PR 10.0.0.0/24Utilise ARP pour révéler les machines locales même si ICMP est filtré.
nmap -Pn cibleDésactive la découverte préliminaire pour scanner des hôtes cloisonnés.
nmap --top-ports 50 serveurTeste les 50 ports les plus fréquents pour une vue flash de l'exposition.
🚪 Scans de ports
nmap -p- cibleBalaye l'ensemble des 65535 ports TCP pour ne rien manquer.
nmap -F cibleScanne les ports populaires uniquement pour gagner du temps.
nmap -sS cibleLance un scan SYN furtif qui limite les connexions complètes.
nmap -sT cibleEffectue un scan TCP connect classique utile sans privilèges root.
nmap -sU -p53,123 cibleExplore des ports UDP critiques comme DNS ou NTP.
nmap -sS -sU -p T:22,80,U:53 cibleMélange TCP et UDP ciblés pour couvrir les services clés.
🧬 Fingerprinting & détection
nmap -sV cibleIdentifie versions d'applications pour chaque port ouvert.
nmap -O cibleDevine l'OS grâce aux signatures TCP/IP et chronométrie.
nmap -A cibleCombine détection d'OS, de versions et scripts par défaut.
nmap -sC cibleExécute les scripts NSE par défaut pour obtenir des bannières utiles.
nmap --traceroute cibleAjoute un traceroute pour comprendre le chemin réseau vers la cible.
nmap --script vuln cibleLance les scripts de détection de vulnérabilités maintenus par la communauté.
📜 Scripts NSE & automatisation
nmap --script-updatedbMet à jour l'index NSE pour trouver immédiatement les nouveaux scripts.
nmap --script-help http-headersAffiche la description d'un script avant exécution.
nmap --script "http-*" -p80,443 cibleEmpile tous les scripts HTTP pertinents sur les ports web.
nmap --script smb-enum-shares -p445 cibleListe les partages SMB ouverts en une seule commande.
nmap --script ftp-anon -p21 cibleVérifie l'anonymat FTP sur les serveurs hérités.
nmap --script broadcast-dhcp-discoverDétecte les serveurs DHCP sur le segment pour repérer les faux services.
⚡ Astuces vitesse & discrétion
nmap -T4 cibleAugmente la cadence des sondes pour accélérer les scans fiables.
nmap -T2 --scan-delay 200ms cibleRalentit volontairement pour rester furtif sur les IDS sensibles.
nmap --min-rate 1000 cibleFixe un débit minimal de paquets pour terminer plus vite.
nmap -sS -f cibleFragmente les paquets pour contourner certains filtres statiques.
nmap --data-length 50 cibleAjoute du padding pour déjouer les signatures basées sur la taille.
nmap --source-port 53 cibleForce un port source DNS réputé pour traverser des ACL permissives.
🗂️ Sorties & orchestrations
nmap -oN rapport.txt cibleProduit un rapport texte lisible pour un carnet de notes.
nmap -oX rapport.xml cibleGénère une sortie XML consommable par d'autres outils.
nmap -oG - cibleAffiche un format grepable idéal pour parser dans un script.
nmap -iL cibles.txtLit une liste d'hôtes pour automatiser des scans massifs.
nmap --append-output -oN campagnes/nmap.log cibleConcatène les résultats successifs dans un même fichier suivi.
nmap --resume scan.nmapRelance un scan interrompu sans recommencer depuis zéro.
🧩 Combinaisons prêtes à l'emploi
nmap -A -p80,443 --script http-security-headers cibleFait un bilan express d'un service web critique.
nmap -sV -p21,22,25,80,110,143 serveurCartographie les services périmétriques principaux d'un relais.
nmap -sU -p161 --script snmp-info cibleTeste la sécurité SNMP en un tir groupé.
nmap -sS -p- --min-rate 5000 --defeat-rst-ratelimit ciblePousse un scan complet rapide malgré les limites RST.
nmap -vv -sV --script ssl-enum-ciphers -p443 cibleExpose les suites TLS faibles immédiatement.
nmap -sC -sV -oA audit_web cibleCollecte infos clés et sauvegarde en triple format (N, G, X).
Pour aller plus loin