nmap
Réseau
Syntaxe
nmap [-sV] -p <ports> <target>Balaye un hote pour voir quels ports repondent ; `-sS` et `-O` exigent root, et scanner une machine qui ne vous appartient pas est consigne comme une attaque dans ses journaux et illegal dans certains pays : restez sur vos propres reseaux.
Options courantes
| Option | Signification |
|---|---|
| -p 22,80,443 / -p- | Specific ports / all 65535 of them. |
| --top-ports 100 | The hundred most common ports, a good first pass. |
| -sS | SYN scan: fast and quiet, but needs root. |
| -sT | Full TCP connect scan, the fallback when you are not root. |
| -sV | Ask each open port what software and version it is. |
| -sn | Host discovery only, no port scan. |
| -Pn | Assume the host is up, for targets that ignore ping. |
| -oN <file> / -oX <file> | Save plain-text / XML output. |
Exemples
nmap -p 22,80,443 192.168.1.10Check three ports on one machine.
nmap -sn 192.168.1.0/24List which addresses on the LAN are answering.
sudo nmap -sS -sV --top-ports 100 10.0.0.5Fast scan with service detection.
Quand une connexion échoue, ceux-ci délimitent jusqu’où elle est allée : le nom ne se résout pas, pas de route, ou le port est fermé.
Comment lire
- Les crochets [ ] marquent une partie facultative.
- Les points de suspension … signifient qu’on peut en mettre plusieurs.
- Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.
Questions fréquentes
Q. Que fait nmap ?
Balaye un hote pour voir quels ports repondent ; `-sS` et `-O` exigent root, et scanner une machine qui ne vous appartient pas est consigne comme une attaque dans ses journaux et illegal dans certains pays : restez sur vos propres reseaux.
Q. Comment l’écrire ?
nmap [-sV] -p <ports> <target> — les crochets marquent ce qui est facultatif.
Q. Combien d’options valent la peine ?
Il y en a 8 ici ; la liste complète est dans man nmap. Cette commande relève de Réseau.
Commandes liées
page man: man nmap