Les bases de l’outil Network Mapper (NMAP)

Les bases de l’outil Network Mapper (NMAP)

Ce tutoriel est à but éducatif et ne doit être utilisé que dans un cadre légal

Bonjour à tous j’espère que vous êtes en pleine forme,  aujourd’hui nous verrons un des outils les plus puissants du hacking. Nmap,  un outil open source très puissant et largement utilisé par les professionnels de la sécurité informatique, les administrateurs réseau et les passionnés pour scanner, explorer les réseaux et faire des audits de sécurité.

Nmap est déjà installé sur kali donc nous allons ouvrir un terminal et taper la commande nmap -h pour voir les requêtes dont il dispose

Nmap est un outil formidable il a une panoplie de requêtes que nous pouvons utiliser, dans ce tutoriel nous nous pencherons plus sur le piratage d’application web. Comme première commande nous effectuerons une reconnaissance sur l’infrastructure web en tapant la commande sudo nmap -T4 -A -v www.target.com

  • -T : spécifie le temps
  • -A : active la détection du système, et des versions
  • -v : active la verbeuse

après avoir montrer les versions et les services utilisés nous voyons aussi le système d’exploitation et les trace-route via la  même  commande

Nous allons juste approfondir en analysant seulement les versions sudo nmap -sV www.target.com

Nous allons maintenant utiliser la commande sudo nmap -sV --script=http-enum www.target.com pourvoir les répertoires du serveur web

 

merci portez vous bien et à demain pour un autre tutoriel

 

 

 

Post Your Comment

Abonnez-vous à notre newsletter

En vous abonnant à notre newsletter, vous serez toujours informé des dernières actualités, offres exclusives et conseils personnalisés, directement dans votre boîte de réception.