Comparer un balayage Xmas et un balayage FIN dans un terminal Xfce
Dans cette étape, nous allons comparer les résultats d'un balayage Xmas et d'un balayage FIN. Les balayages Xmas et FIN sont deux types de balayages discrètes qui peuvent être utilisés pour identifier les ports ouverts sur un système cible. Ils fonctionnent en envoyant des paquets TCP spécifiquement élaborés au cible et en analysant les réponses.
Tout d'abord, effectuons un balayage FIN sur l'hôte local (127.0.0.1) :
sudo nmap -sF 127.0.0.1
Cette commande indique à Nmap d'effectuer un balayage FIN (-sF
) sur l'adresse IP cible 127.0.0.1
. Vous devrez avoir les privilèges sudo
pour exécuter cette commande.
Exemple de sortie (la sortie réelle peut varier) :
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:00 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000029s latency).
All 1000 scanned ports on localhost (127.0.0.1) are filtered
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Maintenant, comparons cette sortie avec la sortie du balayage Xmas que nous avons effectué précédemment. Vous pouvez soit remonter dans l'historique du terminal pour trouver la sortie précédente du balayage Xmas, soit exécuter à nouveau le balayage Xmas :
sudo nmap -sX 127.0.0.1
Exemple de sortie (la sortie réelle peut varier) :
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:01 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000029s latency).
All 1000 scanned ports on localhost (127.0.0.1) are filtered
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Observez les similitudes et les différences entre les deux résultats de balayage. Dans de nombreux cas, les résultats seront identiques, montrant tous les ports comme étant filtrés. Cela est dû au fait que de nombreux pare-feu modernes et systèmes d'exploitation sont configurés pour rejeter ou ignorer ce type de paquets.
Pour comparer plus en détail, vous pouvez enregistrer les résultats du balayage FIN dans un fichier, comme nous l'avons fait avec le balayage Xmas :
sudo nmap -sF -oN fin.txt 127.0.0.1
Ensuite, vous pouvez utiliser la commande diff
pour comparer les deux fichiers :
diff xmas.txt fin.txt
Cette commande vous montrera toutes les différences entre les fichiers xmas.txt
et fin.txt
. Si les balayages ont produit des résultats identiques, la commande diff
n'affichera rien.