Dfinition
*
Fonctionnement
*
Diffrentes options
Conclusion
Annexes
* source !i"ipedia #traduction du site $ttp%%nmap&or'%man%man()riefoptions&$tml*
Dfinition
(pen
C#osed
Fi#tered
Unfi#tered
(pen ) Fi#tered
C#osed ) Fi#tered.
Principes $!%
1% (pen
+ne application qui tourne sur la machine cible accepte les conne&ions
,#P ou les paquets +P sur ce port.
'es ports ouverts montrent galement les services disponibles sur le
rseau
!% C#osed
-ccessible .reoit et rpond au& paquets envoys par Nmap/ mais il n'y a
pas d'application " l'coute sur ce port.
+tilit( machine cible 0+P2. dtection de l'3) par Nmap
4emarque( il peut !tre utile de bloquer de tels ports avec un fire5all
Principes $*%
*% Fi#tered
Nmap ne peut dterminer si le port est ouvert car il est intercept avant
d'atteindre le port.
Peut !tre caus par un fire5all, des r%gles de routage ou bien un fire5all
intgr " la machine cible.
#onsquences( ralentissement du scan .nmap rit%re plusieurs fois son
scan/
"% Unfi#tered
'e port est accessible, mais nmap est incapable de dterminer s'il est
ouvert6ferm.
Il faut alors tester avec d'autres types de scan( 7indo5s scan, ou FIN
scan pour savoir si le port est ouvert.
Principes $"%
+% (pen ) Fi#tered
Nmap est incapable de dterminer si le port est ouvert ou filtr.
89 cela arrive, par e&, lorsqu'un port ouvert ne donne pas de rponse :
89 l'absence de rponse peut vouloir dire galement qu'un filtrage a
0dropp2 le paquet gnr par Nmap ou la rponse obtenue.
,% C#osed ) Fi#tered
#et tat est utilis quand Nmap est incapable de dterminer si un port est
ferm ou filtr.
Diffrentes options $1%
commande de base(
nmap -mac.ine/ci0#e1
nmap 2P -mac.ine/ci0#e1 ...... passe le fire5all
;root<localhost =>? nmap 8P@ himalia
)tarting Nmap A.B@ . http(66insecure.org / at B@@C8@D8B* @C(BC #E,
Interesting ports on himalia(
Not sho5n( F*GA closed ports
P34, ),-,E )E4HI#E
BB6tcp open ssh
FFF6tcp open rpcbind
*@@@6tcp open IFF
Nmap finished( F IP address .F host up/ scanned in @.@GD seconds
Diffrentes options $!%
Article paru dans CN& Hinu7 2aga9ine Avril >??< nIA; (yril
Nocton pFJ BJ
'es cibles peuvent !tre spcifies par des noms d'hUtes, des adresses IP .vA ou
v*/, des adresses de rseau&...
e&( 555.cnrs.fr, FGB.F*C.F.F, FGB.F*C.F.@6BA, microsoft.com6BA, F@.@8BNN.@8BNN.F8BNA
2sP( Ping )can 8 Ne fait que dterminer si les hUtes sont en ligne 8P@( #onsid%re que tous les
hUtes sont en ligne88 vite la dcouverte des hUtes
2PN( #onsidrer tous les hUtes comme tant connects 88 saute l'tape de dcouverte des hUtes
2n72F( Ne Wamais rsoudre les noms N)6,ouWours rsoudre ;rsout les cibles actives par dfaut>
Techniques de scan :
2F( Fast 8 Ne scanne que les ports lists dans le fichier nmap8services
Dtection de service/version :
2s3( ,este les ports ouverts pour dterminer le service en coute et sa version
88version8light( 'imite les tests au& plus probables pour une identification plus rapide
88version8intensity Xniveau9( e @ .lger/ " G .tout essayer/
88version8all( Essaie un " un tous les tests possibles pour la dtection des versions
88version8trace( -ffiche des informations dtailles du scan de versions .pour dbogage/
(ptions disponi0#es $"%
Script scan (
Temporisation et performance (
'es options qui prennent un argument de temps sont en milisecondes a moins que vous ne
spcifiieY 's' .secondes/, 'm' .minutes/, ou 'h' .heures/ " la valeur .e.g. D@m/.
2fZ 88mtu Xval9( Fragmente les paquets .en spcifiant ventuellement la M,+/
Sortie :
2oN72o872o472oI -fi#e1( )ortie dans le fichier en param%tre des rsultats du scan au format
normal, IM', sKXrIpt LIddiD et Orepable, respectivement
2oB -0asename1( )ortie dans les trois formats maWeurs en m!me temps
Divers :