Nmap Découverte d’hôtes et scan de ports apprend à cartographier hôtes et services avec un workflow contrôlé et documenté. Quatre laboratoires couvrent découverte, scans TCP/UDP, performances et formats ; un défi final cartographie un sous-réseau black-box simulé.
Les laboratoires utilisent localhost et le défi un réseau Docker isolé avec Web, Redis et DNS. Vous séparez présence et exposition, réglez le périmètre avant la vitesse et conservez des résultats exploitables.
Ce que vous apprendrez
- Découvrir des hôtes sans scanner les ports avec
-sn, ARP et ICMP - Comparer TCP Connect, SYN half-open et UDP sans connexion
- Interpréter open, closed, filtered et
open|filteredsans confondre exposition et vulnérabilité - Limiter les scans par timing, top ports, ports explicites et plages
- Sauvegarder en Normal, Grepable et XML
- Parser Grepable en shell pour extraire les hôtes avec services ouverts
- Inspecter un sous-réseau, scanner une liste et consolider TCP/UDP
À qui s’adresse ce cours
Pour pentesters juniors, défenseurs, administrateurs et apprenants Nmap. Il couvre découverte et services, pas exploitation ni fingerprinting.
Prérequis : Shell Linux, sous-réseaux IPv4, ports TCP/UDP, ICMP, réseau client-serveur et périmètre autorisé.
Environnement d’apprentissage : Cinq activités en VM Ubuntu 22.04 : quatre laboratoires et un défi. Services Python locaux et réseau Docker 172.18.0.0/24 avec Nginx, Redis et DNS servent de cibles.
Questions fréquentes
Des systèmes publics ou tiers sont-ils scannés ?
Non. Les cibles sont localhost et un sous-réseau Docker privé. Ailleurs, scannez uniquement avec autorisation.
Un scan SYN est-il invisible ?
Non. Il ne complète pas le handshake, mais capteurs, pare-feu et captures peuvent le détecter.
Pourquoi SYN, ARP et UDP utilisent-ils sudo ?
Ils nécessitent l’accès aux paquets bruts. TCP Connect utilise les sockets normaux.
Un port ouvert prouve-t-il une vulnérabilité ?
Non. Il indique seulement un service accessible ; version, configuration et faiblesse exigent une analyse supplémentaire.





