Analyser les différences dans le terminal Xfce
Dans cette étape, vous utiliserez le terminal Xfce pour analyser plus en détail les différences entre les scans SYN et de connexion TCP, en vous appuyant sur les notes que vous avez enregistrées dans l'étape précédente. Vous utiliserez des outils de ligne de commande pour rechercher des motifs spécifiques et comparer les résultats des scans.
Tout d'abord, ouvrez le terminal Xfce.
Maintenant, utilisons la commande cat
pour afficher le contenu des fichiers syn.txt
et tcp.txt
, qui contiennent les résultats des scans Nmap des deux premières étapes :
cat syn.txt
cat tcp.txt
Examinez la sortie des deux commandes. Attention aux différences dans les résultats des scans, telles que les états des ports rapportés (ouverts, fermés, filtrés) et le temps nécessaire pour terminer les scans.
Ensuite, utilisez la commande grep
pour rechercher des mots clés spécifiques dans les résultats des scans. Par exemple, vous pouvez rechercher le mot "ouvert" dans les deux fichiers :
grep "ouvert" syn.txt
grep "ouvert" tcp.txt
Comparez la sortie de ces commandes. Les deux scans rapportent-ils les mêmes ports ouverts? Si non, quelles sont les différences?
Vous pouvez également rechercher d'autres mots clés, tels que "fermé" ou "filtré", pour analyser plus en détail les résultats des scans.
Maintenant, utilisons à nouveau la commande diff
pour comparer les fichiers syn.txt
et tcp.txt
:
diff syn.txt tcp.txt
Revoyez la sortie de la commande diff
. Cela mettra en évidence les lignes qui diffèrent entre les deux fichiers. Attention aux lignes qui indiquent des différences dans les états des ports rapportés.
Enfin, utilisez la commande cat
pour afficher le contenu de votre fichier notes.txt
, qui contient vos observations de l'étape précédente :
cat notes.txt
Réfléchissez à vos observations et comparez-les aux résultats des scans et à la sortie de la commande diff
. Vos observations correspondent-elles aux résultats des scans? Pouvez-vous expliquer les divergences?
En utilisant le terminal Xfce et des outils de ligne de commande pour analyser les résultats des scans Nmap, vous pouvez mieux comprendre les différences entre les scans SYN et de connexion TCP et la manière dont ils interagissent avec le système cible. Cette analyse vous aidera à prendre des décisions éclairées sur le type de scan à utiliser dans différentes situations.