Cyber Security Academy · Leçon

Empreinte des services et des systèmes d’exploitation

Utilisez Nmap -sV et -O pour identifier les services en fonctionnement et les systèmes d’exploitation.

Leçon 2 sur 413 étapes

Empreinte des services et des systèmes d’exploitation est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Pourquoi l’identification est importante

Connaître la version exacte d’un service et le système d’exploitation transforme une liste de ports ouverts en une liste de cibles exploitable. Les données de version correspondent directement aux numéros de CVE et aux modules d’exploitation.

Détection de la version des services avec -sV

nmap -sV sonde chaque port ouvert avec des charges utiles propres au service et compare les réponses à sa base de sondes (nmap-service-probes) afin d’identifier le logiciel et sa version.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Niveaux d’intensité de -sV

L’indicateur --version-intensity (0-9) contrôle le degré d’agressivité des sondes de Nmap. Une intensité élevée permet de trouver davantage de services, mais prend plus de temps et génère davantage de trafic.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Détection du système d’exploitation avec -O

nmap -O utilise l’identification de la pile TCP/IP — valeurs TTL, tailles des fenêtres TCP et options IP — pour deviner le système d’exploitation. Les résultats comprennent des pourcentages de confiance.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Analyse agressive -A

-A active la détection du système d’exploitation, la détection de version, l’analyse par scripts et le suivi de route avec un seul indicateur. Cette option est utile pour effectuer rapidement des analyses complètes dans des environnements de laboratoire.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Récupération de bannière avec Netcat

La récupération de bannière consiste à obtenir manuellement la bannière du service que les serveurs envoient lors de la connexion. Il s’agit d’une solution simple et discrète, qui remplace l’identification complète de Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Récupération de bannière avec curl

L’indicateur -I de curl récupère uniquement les en-têtes de réponse et révèle le logiciel du serveur, sa version et sa pile technologique sans télécharger le contenu.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb pour l’identification des technologies web

WhatWeb identifie les technologies web : CMS, bibliothèques JavaScript, outils d’analyse, logiciels de serveur et cadres logiciels. Il est spécialement conçu pour la reconnaissance des applications web.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Moteur de scripts de Nmap pour l’identification

Les scripts NSE étendent les capacités d’identification de Nmap. Les scripts http-server-header, ssh-hostkey et banner extraient des informations détaillées.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Mise en correspondance avec les CVE

Une fois les versions des services connues, recherchez dans la Base de données nationale des vulnérabilités (NVD) ou utilisez des outils comme searchsploit pour trouver des vulnérabilités connues correspondant à la version exacte.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Éviter l’identification en tant que défenseur

Les défenseurs peuvent masquer les bannières : supprimer les en-têtes Server, personnaliser les bannières SSH et utiliser le frappage de ports. Toutefois, la sécurité par l’obscurité ne fait que relever le niveau de difficulté : elle ne corrige rien.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Vérification rapide

Quel indicateur de Nmap combine la détection du système d’exploitation, la détection de version et l’analyse par scripts ?

Résumé : identification

L’identification transforme des listes brutes de ports en renseignements exploitables. Combinez -sV et -O pour une détection automatisée, la récupération manuelle de bannières pour une confirmation discrète et WhatWeb pour les piles technologiques web. Comparez toujours les chaînes de version aux bases de données de CVE.

Gratuit pour commencer

Apprends Cyber Security Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
76
Leçons
303

Questions Fréquemment Posées

La leçon « Empreinte des services et des systèmes d’exploitation » est-elle gratuite ?

Oui — le texte complet de « Empreinte des services et des systèmes d’exploitation » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Empreinte des services et des systèmes d’exploitation » ?

Utilisez Nmap -sV et -O pour identifier les services en fonctionnement et les systèmes d’exploitation. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Empreinte des services et des systèmes d’exploitation » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Techniques d’analyse des ports avec Nmap
  2. Empreinte des services et des systèmes d’exploitation
  3. Netcat : la boîte à outils polyvalente
  4. Scripting pour l’énumération réseau
← Retour à Cyber Security Academy