0Pricing
Ethical Hacking Academy · Leçon

Automatiser la reconnaissance

Analyses automatisées par script

Automatiser la reconnaissance est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Pourquoi automatiser la reconnaissance

La reconnaissance est la première phase d'une évaluation : découvrir les hôtes, les ports et les services. Effectuée manuellement, elle est répétitive et source d'erreurs.

Un script de reconnaissance rend le processus cohérent, rapide et facile à répéter sur plusieurs cibles pendant que vous prenez des notes.

Découverte des hôtes

La première étape consiste à trouver les hôtes actifs. Un balayage par ping avec Nmap indique quels hôtes sont actifs sur un sous-réseau.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Un script simple de balayage par ping

Vous pouvez créer votre propre balayage en Bash pur, ce qui est utile lorsque Nmap n'est pas disponible sur une cible.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Analyse des ports

Une fois les hôtes actifs identifiés, analysez leurs ports. Enregistrez la sortie dans un format analysable afin qu'un script ultérieur puisse la lire.

nmap -p- --open -oN ports.txt 192.168.56.10

Détection des services et des versions

Ajoutez -sV pour identifier le logiciel situé derrière chaque port ouvert. Connaître les versions exactes vous aide à trouver les exploits correspondants.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Parcourir les cibles

Fournissez une liste d'hôtes à une boucle pour analyser de nombreuses machines sans intervention.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Ajouter un horodatage

Enregistrer l'heure de chaque analyse permet de garder vos éléments de preuve organisés pour le rapport.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Enchaîner les outils

Les scripts de reconnaissance sont particulièrement efficaces lorsqu'ils enchaînent les outils : découvrir avec Nmap, puis transmettre les hôtes web à un analyseur de répertoires comme gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Limiter le débit et rester discret

Les analyses agressives génèrent beaucoup de trafic et peuvent faire tomber des services de laboratoire fragiles. Contrôlez la vitesse avec les modèles de temporisation et ajoutez des délais dans les boucles.

  • -T2 est prudent, -T4 est rapide.
  • Un sleep entre les hôtes réduit la charge.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Organiser la sortie

Créez un répertoire de résultats par mission afin de conserver ensemble les analyses, les captures d'écran et les notes.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Ayez toujours une autorisation

L'analyse automatisée accroît votre portée. N'exécutez ces scripts que sur des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite de test.

Dans votre laboratoire, dirigez toutes les opérations vers le sous-réseau isolé de l'hôte et vos machines virtuelles vulnérables.

Vérification rapide

Rappelez-vous la sortie de Nmap et les options de détection.

Récapitulatif

Vous avez automatisé le flux de reconnaissance :

  • Découvrir les hôtes (nmap -sn ou un balayage par ping en Bash).
  • Analyser les ports et détecter les versions (-sV).
  • Parcourir les listes de cibles, horodater les résultats et enchaîner des outils comme gobuster.
  • Limiter le débit des analyses et toujours confirmer l'autorisation.

Ensuite : analyser la sortie que vous recueillez.

Questions Fréquemment Posées

La leçon « Automatiser la reconnaissance » est-elle gratuite ?

Oui — le texte complet de « Automatiser la reconnaissance » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Automatiser la reconnaissance » ?

Analyses automatisées par script Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Automatiser la reconnaissance » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Bases des scripts
  2. Automatiser la reconnaissance
  3. Analyser la sortie
  4. Construire un outil de reconnaissance
← Retour à Ethical Hacking Academy