Nmap : Le standard du hacking
Nmap (Network Mapper) est sans doute l'outil le plus important dans l'arsenal d'un testeur d'intrusion. Il est gratuit, open-source et utilisé pour la découverte de réseau et l'audit de sécurité.
Ce que fait Nmap
- Découverte d'hôtes : Déterminer quels hôtes sont actuellement actifs sur un réseau.
- Scan de ports : Identifier les ports ouverts, fermés ou filtrés sur la cible.
- Détection de services et de versions : Déterminer l'application exacte et le numéro de version s'exécutant sur un port ouvert (ex : 'nginx 1.14.0').
- Détection d'OS : Deviner le système d'exploitation de la machine cible (Windows, Linux, etc.).
Installation et disponibilité de Nmap
Nmap est pré-installé sur Kali Linux. Il est également disponible pour Windows et macOS, mais il nécessite généralement des privilèges élevés (root/administrateur) pour exécuter des scans puissants.