Techniques d’analyse des ports avec Nmap
Exécutez des analyses SYN, TCP connect, UDP et de versions ; lisez la sortie de Nmap, ajustez le minutage et évitez la détection.
Techniques d’analyse des ports avec Nmap est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Pourquoi l’analyse des ports est importante
L’analyse des ports révèle quels services s’exécutent sur une cible. Chaque port ouvert constitue un point d’entrée potentiel : savoir ce qui est exposé est la première étape, tant en attaque qu’en défense.
Analyse TCP SYN (analyse furtive)
L’analyse SYN (-sS) envoie un paquet SYN et attend un SYN-ACK sans terminer la négociation. Elle est rapide, a moins de chances d’être journalisée et nécessite des privilèges administrateur.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredAnalyse par connexion TCP
L’analyse par connexion (-sT) termine la négociation complète en trois étapes. Elle ne nécessite pas de privilèges administrateur, mais génère davantage de trafic et a plus de chances d’apparaître dans les journaux des applications.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesAnalyse UDP
Les services UDP (DNS, SNMP, DHCP) sont souvent oubliés. -sU sonde les ports UDP ; les réponses (ou leur absence) indiquent si le port est ouvert|filtré ou fermé. Cette analyse est lente : ciblez des ports précis.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsDétection de version
-sV envoie des sondes afin d’identifier le service et la version qui s’exécutent sur les ports ouverts. Les informations de version sont essentielles pour effectuer des correspondances avec les bases de données de CVE.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Modèles de temporisation
La temporisation de Nmap (-T0 à -T5) contrôle le compromis entre vitesse et furtivité. -T3 est la valeur par défaut ; -T4 est plus rapide ; -T1 est très lent et facilite l’évasion.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskSpécification des plages de ports
Par défaut, Nmap analyse les 1 000 ports principaux. Utilisez -p pour des plages précises, -p- pour les 65 535 ports, ou --top-ports pour les N ports les plus courants.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Formats de sortie
Enregistrez les résultats avec -oN (normal), -oX (XML pour l’importation dans un outil), -oG (recherchable avec grep) ou -oA pour les trois formats simultanément.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapAnalyser plusieurs cibles
Nmap accepte les plages d’adresses IP, les blocs CIDR, les noms d’hôte et les fichiers d’entrée. Combinez cette fonction avec des listes d’exclusion pour ignorer les hôtes sensibles.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Principes de base de l’évasion des pare-feu
Les paquets fragmentés (-f), les leurres (-D) et l’usurpation du port source (--source-port) peuvent aider à contourner les règles de pare-feu élémentaires lors d’essais autorisés.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Lire la sortie de Nmap
Nmap indique pour chaque port s’il est ouvert, fermé ou filtré. Un port ouvert signifie qu’un service a accepté la sonde ; un port filtré signifie qu’un pare-feu bloque la communication ; un port fermé signifie qu’aucun service n’est à l’écoute.
Vérification rapide
Quel indicateur de Nmap effectue une analyse SYN (furtive) ?
Résumé : analyse des ports avec Nmap
Maîtriser Nmap signifie savoir quel type d’analyse correspond à votre niveau d’autorisation et à votre tolérance à la détection : SYN pour la rapidité et la furtivité, connexion lorsque vous ne disposez pas de privilèges administrateur, UDP pour les services oubliés et détection de version pour constituer une liste de cibles prête à être comparée aux CVE. Enregistrez toujours la sortie.
Questions Fréquemment Posées
La leçon « Techniques d’analyse des ports avec Nmap » est-elle gratuite ?
Oui — le texte complet de « Techniques d’analyse des ports avec Nmap » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Techniques d’analyse des ports avec Nmap » ?
Exécutez des analyses SYN, TCP connect, UDP et de versions ; lisez la sortie de Nmap, ajustez le minutage et évitez la détection. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Techniques d’analyse des ports avec Nmap » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Techniques d’analyse des ports avec Nmap
- Empreinte des services et des systèmes d’exploitation
- Netcat : la boîte à outils polyvalente
- Scripting pour l’énumération réseau