
NMAP
Ce tutoriel est à but éducatif et ne doit être utilisé que dans un cadre légal
Bonjour à tous j’espère que vous êtes en pleine forme, aujourd’hui nous verrons un des outils les plus puissants du hacking. Nmap outil open source utilisé pour scanner, explorer les réseaux et pour faire des audits de sécurité.
Nmap est déjà installé sur kali donc nous allons ouvrir un terminal et taper la commande nmap -h
pour voir les requêtes dont il dispose
Nmap est un outil formidable il a une panoplie de requêtes que nous pouvons utiliser, dans ce tutoriel nous nous pencherons plus sur le piratage d’application web. Comme première commande nous effectuerons une reconnaissance sur l’infrastructure web en tapant la commande sudo nmap -T4 -A -v www.target.com
- -T : spécifie le temps
- -A : active la détection du système, et des versions
- -v : active la verbeuse
après avoir montrer les versions et les services utilisés nous voyons aussi le système d’exploitation et les trace-route via la même commande
Nous allons juste approfondir en analysant seulement les versions sudo nmap -sV www.target.com
Nous allons maintenant utiliser la commande sudo nmap -sV --script=http-enum www.target.com
pourvoir les répertoires du serveur web
merci portez vous bien et à demain pour un autre tutoriel