Découvrir le port secret

NmapBeginner
Pratiquer maintenant

Introduction

Dans ce défi intitulé « Découvrir le port secret », votre mission consiste à identifier un service dissimulé s'exécutant sur l'hôte local (localhost). Les scans Nmap standards s'avérant insuffisants, vous devrez exploiter un niveau de verbosité plus élevé pour déceler le numéro de port. Le service utilise un port à 5 chiffres afin d'éviter toute confusion avec les ports par défaut habituels.

Le travail consiste à effectuer un scan Nmap sur localhost avec un niveau de verbosité de 1, à enregistrer le résultat dans le fichier scan_results.txt, puis à extraire le numéro de port à 5 chiffres du rapport. Les indices suggèrent de scanner l'intégralité des ports avec l'option -p- et de rechercher le terme « open » dans le compte-rendu.

Découvrir le port secret

Un service critique est actif sur localhost via un port à 5 chiffres, mais les scans Nmap classiques ne fournissent pas assez de détails. Augmentez le niveau de verbosité pour mettre au jour le numéro de port utilisé par ce service.

Tâches

  • Effectuer un scan Nmap sur localhost, en utilisant le niveau de verbosité 1, pour identifier le numéro de port du service caché.

Exigences

  1. Vous devez utiliser la commande nmap.
  2. Vous devez scanner localhost.
  3. Vous devez utiliser l'option -v pour augmenter la verbosité.
  4. Vous devez enregistrer le résultat de Nmap dans un fichier nommé scan_results.txt situé dans le répertoire /home/labex/project/.

Exemples

Après avoir exécuté le scan Nmap, vous devriez être en mesure de localiser le numéro de port à 5 chiffres dans les résultats. Par exemple, si le service caché tourne sur le port 12345, ce numéro apparaîtra comme ouvert (open) dans le rapport. Gardez à l'esprit qu'un seul port à 5 chiffres est actif sur localhost.

Indices

  • Utilisez l'option -p- pour scanner tous les ports.
  • Utilisez grep pour rechercher la chaîne de caractères "open" dans le résultat de Nmap.
  • N'oubliez pas de rediriger la sortie de Nmap vers un fichier.
  • Recherchez un nombre à 5 chiffres compris entre 10000 et 65535 dans le rapport.
✨ Vérifier la solution et pratiquer

Résumé

Dans ce défi, l'objectif était de débusquer un service caché s'exécutant sur une machine locale en identifiant son numéro de port. Cela a nécessité l'utilisation de Nmap avec une verbosité accrue (-v) et un balayage complet des ports (-p-) sur localhost. Le résultat de Nmap a été sauvegardé dans scan_results.txt, et l'examen de ce fichier a permis de trouver le port à 5 chiffres sur lequel le service est actif.

Ce défi souligne l'importance d'utiliser la verbosité lors des scans Nmap pour révéler davantage d'informations sur les services, en particulier lorsque les scans standards s'avèrent insuffisants. Les étapes de vérification confirment l'existence du fichier de résultats, garantissant que le scan a été correctement exécuté et enregistré.