0Pricing
Cyber Security Academy · Leçon

Techniques d’analyse des ports avec Nmap

Exécutez des analyses SYN, TCP connect, UDP et de versions ; lisez la sortie de Nmap, ajustez le minutage et évitez la détection.

Techniques d’analyse des ports avec Nmap est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Pourquoi l’analyse des ports est importante

L’analyse des ports révèle quels services s’exécutent sur une cible. Chaque port ouvert constitue un point d’entrée potentiel : savoir ce qui est exposé est la première étape, tant en attaque qu’en défense.

Analyse TCP SYN (analyse furtive)

L’analyse SYN (-sS) envoie un paquet SYN et attend un SYN-ACK sans terminer la négociation. Elle est rapide, a moins de chances d’être journalisée et nécessite des privilèges administrateur.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

Analyse par connexion TCP

L’analyse par connexion (-sT) termine la négociation complète en trois étapes. Elle ne nécessite pas de privilèges administrateur, mais génère davantage de trafic et a plus de chances d’apparaître dans les journaux des applications.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

Analyse UDP

Les services UDP (DNS, SNMP, DHCP) sont souvent oubliés. -sU sonde les ports UDP ; les réponses (ou leur absence) indiquent si le port est ouvert|filtré ou fermé. Cette analyse est lente : ciblez des ports précis.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Détection de version

-sV envoie des sondes afin d’identifier le service et la version qui s’exécutent sur les ports ouverts. Les informations de version sont essentielles pour effectuer des correspondances avec les bases de données de CVE.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Modèles de temporisation

La temporisation de Nmap (-T0 à -T5) contrôle le compromis entre vitesse et furtivité. -T3 est la valeur par défaut ; -T4 est plus rapide ; -T1 est très lent et facilite l’évasion.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Spécification des plages de ports

Par défaut, Nmap analyse les 1 000 ports principaux. Utilisez -p pour des plages précises, -p- pour les 65 535 ports, ou --top-ports pour les N ports les plus courants.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Formats de sortie

Enregistrez les résultats avec -oN (normal), -oX (XML pour l’importation dans un outil), -oG (recherchable avec grep) ou -oA pour les trois formats simultanément.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Analyser plusieurs cibles

Nmap accepte les plages d’adresses IP, les blocs CIDR, les noms d’hôte et les fichiers d’entrée. Combinez cette fonction avec des listes d’exclusion pour ignorer les hôtes sensibles.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Principes de base de l’évasion des pare-feu

Les paquets fragmentés (-f), les leurres (-D) et l’usurpation du port source (--source-port) peuvent aider à contourner les règles de pare-feu élémentaires lors d’essais autorisés.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Lire la sortie de Nmap

Nmap indique pour chaque port s’il est ouvert, fermé ou filtré. Un port ouvert signifie qu’un service a accepté la sonde ; un port filtré signifie qu’un pare-feu bloque la communication ; un port fermé signifie qu’aucun service n’est à l’écoute.

Vérification rapide

Quel indicateur de Nmap effectue une analyse SYN (furtive) ?

Résumé : analyse des ports avec Nmap

Maîtriser Nmap signifie savoir quel type d’analyse correspond à votre niveau d’autorisation et à votre tolérance à la détection : SYN pour la rapidité et la furtivité, connexion lorsque vous ne disposez pas de privilèges administrateur, UDP pour les services oubliés et détection de version pour constituer une liste de cibles prête à être comparée aux CVE. Enregistrez toujours la sortie.

Questions Fréquemment Posées

La leçon « Techniques d’analyse des ports avec Nmap » est-elle gratuite ?

Oui — le texte complet de « Techniques d’analyse des ports avec Nmap » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Techniques d’analyse des ports avec Nmap » ?

Exécutez des analyses SYN, TCP connect, UDP et de versions ; lisez la sortie de Nmap, ajustez le minutage et évitez la détection. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Techniques d’analyse des ports avec Nmap » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Techniques d’analyse des ports avec Nmap
  2. Empreinte des services et des systèmes d’exploitation
  3. Netcat : la boîte à outils polyvalente
  4. Scripting pour l’énumération réseau
← Retour à Cyber Security Academy