Introduction
Dans ce laboratoire, vous apprendrez à effectuer une découverte avancée d'hôtes à l'aide de Nmap. La découverte d'hôtes est le processus d'identification des périphériques actifs sur un réseau. Il s'agit d'une étape cruciale dans la reconnaissance de réseau, vous aidant à comprendre la structure du réseau et à identifier les cibles potentielles pour une analyse plus approfondie.
Vous explorerez différentes techniques Nmap, notamment :
- Balayage de ping TCP (
-PS) : Envoi de paquets TCP SYN vers des ports spécifiques pour déterminer si un hôte est en ligne et si ces ports sont ouverts. - Balayage de ping UDP (
-PU) : Envoi de paquets UDP vers des ports spécifiques, souvent utilisé lorsque les pings TCP sont bloqués, pour déduire l'état de l'hôte en fonction des réponses ou de leur absence. - Ignorer le balayage de ping (
-Pn) : Ignorer la phase de découverte d'hôtes par défaut de Nmap, forçant Nmap à supposer que tous les hôtes cibles sont en ligne et à passer directement au balayage de ports. - Combinaison de techniques : Utilisation de plusieurs méthodes de découverte pour augmenter la fiabilité de la détection d'hôtes, en particulier dans les environnements réseau complexes avec des pare-feu.
- Sauvegarde et analyse des résultats : Enregistrement de la sortie Nmap dans un fichier pour une revue ultérieure et utilisation de commandes Linux de base pour extraire des informations précieuses des résultats du scan.
Tout au long du laboratoire, vous exécuterez des commandes telles que nmap -PS2222,8080 127.0.0.1 pour les balayages de ping TCP, nmap -PU5353 127.0.0.1 pour les pings UDP, et nmap -Pn -oN hosts.txt 127.0.0.1 pour enregistrer les résultats. Ces exercices pratiques amélioreront votre compréhension des capacités de découverte d'hôtes de Nmap et vous prépareront aux tâches de reconnaissance de réseau dans le monde réel.



