Empreinte Nmap et moteur de script

Perfectionnez vos compétences sur Nmap grâce à la détection de version de service et à l'empreinte du système d'exploitation. Tirez parti du moteur de script Nmap (NSE) pour automatiser la détection des vulnérabilités et auditer les services réseau à la recherche de failles critiques.

Cybersecurity EngineerCybersécuritéNmapLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Empreinte Nmap et moteur de script passe des ports aux services, estimations d’OS et contrôles NSE. Quatre laboratoires couvrent versions, fingerprints, scripts et scans vuln ; un défi crée un dossier d’énumération local.

Les cibles sont dans des VM Ubuntu 22.04 isolées. Vous réglez l’intensité, explorez NSE Lua et traitez les labels automatiques comme preuves à contextualiser.

Ce que vous apprendrez

  • Identifier services et versions avec -sV
  • Équilibrer couverture et durée par l’intensité
  • Utiliser -O, OS guessing et -A comme estimations
  • Comprendre default, safe, discovery, intrusive, vuln et exploit
  • Exécuter scripts par défaut et HTTP/SMB ciblés
  • Mettre à jour l’index NSE et sauvegarder la sortie vuln
  • Combiner fingerprinting, versions et NSE dans un défi

À qui s’adresse ce cours

Pour apprenants pentest, analystes, défenseurs et administrateurs connaissant discovery et port scanning. Il n’enseigne pas l’exploitation.

Prérequis : Shell Linux, cibles/ports Nmap, services TCP/IP et scans autorisés. Le cours Nmap précédent ou équivalent est recommandé.

Environnement d’apprentissage : Cinq activités en VM Ubuntu 22.04 : quatre laboratoires et un défi. Nginx, Python HTTP, SSH, SMB et services locaux servent de cibles.

Questions fréquentes

Quelle différence avec le cours Nmap précédent ?

Le précédent trouve hôtes/ports ; celui-ci infère logiciel/OS et utilise NSE pour des contrôles ciblés.

Versions et OS sont-ils garantis ?

Non. Ce sont des inférences affectées par proxies, pare-feu, bannières et ports disponibles.

“VULNERABLE” ou un CVE confirme-t-il une faille ?

Non seul. Validez version, configuration, logique et preuves ; erreurs et timeouts existent.

Les catégories NSE sont-elles sûres partout ?

Non. Même safe interagit ; intrusive, vuln et exploit peuvent perturber. Autorisation obligatoire.

Enseignant

labby
Labby
Labby is the LabEx teacher.