NMAP

Ce tutoriel est à but éducatif et ne doit être utilisé que dans un cadre légal

Bonjour à tous j’espère que vous êtes en pleine forme,  aujourd’hui nous verrons un des outils les plus puissants du hacking. Nmap  outil open source  utilisé pour scanner, explorer les réseaux et pour faire des audits de sécurité.

Nmap est déjà installé sur kali donc nous allons ouvrir un terminal et taper la commande nmap -h pour voir les requêtes dont il dispose

Nmap est un outil formidable il a une panoplie de requêtes que nous pouvons utiliser, dans ce tutoriel nous nous pencherons plus sur le piratage d’application web. Comme première commande nous effectuerons une reconnaissance sur l’infrastructure web en tapant la commande sudo nmap -T4 -A -v www.target.com

  • -T : spécifie le temps
  • -A : active la détection du système, et des versions
  • -v : active la verbeuse

après avoir montrer les versions et les services utilisés nous voyons aussi le système d’exploitation et les trace-route via la  même  commande

Nous allons juste approfondir en analysant seulement les versions sudo nmap -sV www.target.com

Nous allons maintenant utiliser la commande sudo nmap -sV --script=http-enum www.target.com pourvoir les répertoires du serveur web

 

merci portez vous bien et à demain pour un autre tutoriel

 

 

 

Post Your Comment

Abonnez-vous à notre newsletter

En vous abonnant à notre newsletter, vous serez toujours informé des dernières actualités, offres exclusives et conseils personnalisés, directement dans votre boîte de réception.