Empreinte Nmap et moteur de script passe des ports aux services, estimations d’OS et contrôles NSE. Quatre laboratoires couvrent versions, fingerprints, scripts et scans vuln ; un défi crée un dossier d’énumération local.
Les cibles sont dans des VM Ubuntu 22.04 isolées. Vous réglez l’intensité, explorez NSE Lua et traitez les labels automatiques comme preuves à contextualiser.
Ce que vous apprendrez
- Identifier services et versions avec
-sV - Équilibrer couverture et durée par l’intensité
- Utiliser
-O, OS guessing et-Acomme estimations - Comprendre default, safe, discovery, intrusive, vuln et exploit
- Exécuter scripts par défaut et HTTP/SMB ciblés
- Mettre à jour l’index NSE et sauvegarder la sortie vuln
- Combiner fingerprinting, versions et NSE dans un défi
À qui s’adresse ce cours
Pour apprenants pentest, analystes, défenseurs et administrateurs connaissant discovery et port scanning. Il n’enseigne pas l’exploitation.
Prérequis : Shell Linux, cibles/ports Nmap, services TCP/IP et scans autorisés. Le cours Nmap précédent ou équivalent est recommandé.
Environnement d’apprentissage : Cinq activités en VM Ubuntu 22.04 : quatre laboratoires et un défi. Nginx, Python HTTP, SSH, SMB et services locaux servent de cibles.
Questions fréquentes
Quelle différence avec le cours Nmap précédent ?
Le précédent trouve hôtes/ports ; celui-ci infère logiciel/OS et utilise NSE pour des contrôles ciblés.
Versions et OS sont-ils garantis ?
Non. Ce sont des inférences affectées par proxies, pare-feu, bannières et ports disponibles.
“VULNERABLE” ou un CVE confirme-t-il une faille ?
Non seul. Validez version, configuration, logique et preuves ; erreurs et timeouts existent.
Les catégories NSE sont-elles sûres partout ?
Non. Même safe interagit ; intrusive, vuln et exploit peuvent perturber. Autorisation obligatoire.





