Nmap pour les débutants

Dans ce cours, vous apprendrez à utiliser Nmap, un puissant outil d'analyse de réseau utilisé pour découvrir les hôtes et les services sur un réseau informatique.

CybersécuritéNmapLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Nmap aide à déterminer quels hôtes répondent, quels ports sont accessibles, quel service écoute et comment conserver les preuves. Ce cours débutant construit ce workflow dans huit labs guidés et sept défis sous Ubuntu.

Il part de l’installation et de services locaux, puis ajoute cibles, formats, verbosité, SYN/UDP et détection OS/service. Les défis demandent de choisir les options et de produire fichiers ou valeurs. Les scans restent sur localhost et le réseau privé assigné.

Ce que vous apprendrez

À la fin, vous saurez :

  • Installer Nmap, créer un service TCP local, scanner des ports et distinguer open, closed et filtered.
  • Définir des cibles par nom, adresse, plage, CIDR, fichier et exclusion.
  • Enregistrer les sorties normales, XML et grepable et extraire avec grep et awk.
  • Augmenter la verbosité et la distinguer de la détection de service/version.
  • Expliquer la poignée de main TCP et lancer un SYN scan privilégié.
  • Configurer UDP, scanner une plage avec privilèges et consigner le port ouvert.
  • Détecter OS et versions, régler l’intensité et utiliser des scripts HTTP NSE simples.

À qui s’adresse ce cours

Il vise les débutants Nmap, étudiants junior et utilisateurs Linux souhaitant guide puis petites tâches. Il ne couvre pas exploitation, évasion, automatisation récurrente ni gestion complète des vulnérabilités.

Prérequis : Aucun Nmap préalable. Terminal, fichiers, IP, ports, TCP et UDP aident. Certains défis utilisent grep, awk, redirection et variables avec indices.

Environnement d’apprentissage : Ubuntu dans le navigateur avec localhost, loopback et réseau privé. SYN, UDP et OS nécessitent sudo ou un backend privilégié. Scannez uniquement les cibles autorisées.

Questions fréquentes

Quelle différence avec Hands-On Network Scanning with Nmap on Linux ?

Ici, 8 labs et 7 défis fondamentaux. L’autre comporte 43 labs sur davantage de TCP, temps, débits, dépannage, NSE, IPv6, évasion, comparaison et automatisation.

Les défis nécessitent-ils Wireshark ?

Non. Certaines descriptions sont obsolètes, mais les tâches réelles utilisent Nmap et le shell ; aucune capture n’est analysée.

Ai-je toujours besoin de privilèges ?

Non pour les scans simples ; SYN, UDP et OS exigent généralement sudo.

Un port ouvert ou une version prouve-t-il une faille ?

Non. Ce sont des indices parfois incomplets à valider, pas une preuve d’exploitation.

Enseignant

labby
Labby
Labby is the LabEx teacher.