Aller au contenu principal

Semaine 4 — Reconnaissance active et scan réseau

Objectifs pédagogiques

  • Utiliser Nmap avec discernement : chaque option a un coût en bruit et en temps.
  • Énumérer les services Windows exposés avec Enum4Linux.
  • Comprendre ce qui passe réellement sur le réseau avec Wireshark et Scapy.

Nmap — Le socle

# Balayage rapide, top-1000 ports, détection d'OS et de services.
sudo nmap -sS -sV -O -T3 -oA scans/rapide 10.0.0.0/24

# Scan complet en TCP, plus lent, plus complet.
sudo nmap -p- -sS -sV --min-rate 1000 -oA scans/complet 10.0.0.15

# Scripts de découverte ciblés (jamais tous les scripts d'un coup).
sudo nmap -sV --script "safe and not intrusive" -p 80,443 10.0.0.15

Trois réglages à comprendre avant d'automatiser :

  • -T : le timing template. En pentest bruyant, T3 reste raisonnable. T4/T5 cassent des services fragiles.
  • --min-rate : impose un débit minimal. Utile sur les gros parcs, dangereux sur du matériel ancien.
  • -Pn : saute la découverte d'hôtes. À utiliser seulement quand vous savez que la cible est vivante mais bloque ICMP.

Énumération Windows / Samba

enum4linux-ng -A 10.0.0.20
smbclient -L //10.0.0.20/ -N

Ce qu'on cherche : partages accessibles en session nulle, comptes énumérables, politique de mot de passe, appartenance à un domaine.

Wireshark et Scapy

Wireshark sert à comprendre, Scapy à fabriquer. En pentest, on utilise Wireshark pour vérifier ce qu'un scan produit vraiment sur le fil ; on utilise Scapy pour forger un paquet que Nmap ne saurait pas produire.

from scapy.all import IP, TCP, sr1

# Un SYN forgé, à la main, pour observer la réponse.
paquet = IP(dst="10.0.0.15") / TCP(dport=8080, flags="S")
reponse = sr1(paquet, timeout=2, verbose=0)
print(reponse.summary() if reponse else "pas de réponse")

Début du TP1

Le TP1 débute cette semaine. Objectif : produire une cartographie complète d'un réseau de laboratoire fourni (à télécharger dans la salle de classe virtuelle). Livrable attendu la semaine 6.

  • Une carte des hôtes vivants (.md + capture d'écran).
  • Un inventaire des services par hôte, versions incluses.
  • Trois hypothèses d'attaque priorisées, à confirmer plus tard.