Module 3 :
SCANNING NETWORKS
Le scanning est l’une des composantes de la collecte d’information utilisé
par un hacker pour créer le profil d’une organisation cible. Dans la phase du
scanning l’attaquant trouve des informations sur les adresses IP accessible sur
internet, leur système d’exploitation, leur architecture, leur service, etc…
I- L’OBJECTIF DU SCANNING
Découvrir les machines connectées, les adresses IP et les ports
ouverts
Découvrir les systèmes d’exploitations et leur architecture
Découvrir les services exécutés sur ses machines
Découvrir les vulnérabilités sur les machines non actives
II- LES METHODOLOGIES DU SCANNING
Recherche de machine connectée
Recherche de port ouverts
Scanner au-delà de l’IDS (Intrusion Domain System) et/ou du
firewall
Collecte de bannières (banner grabbing)
Scan de vulnérabilité
Rapport de l’architecture du réseau (Reporting)
III- LE MODELE OSI (Open System Interconnexion)
IV- TECHNIQUE DE SCANNING
1- Network scanning
Adresse IP : icmp echo request / icmp echo reply
Outil : ping, Hping3 sous Linux, host, etc…
Ping sweep : scanner une large place d’adresse IP
Outil : nmap, zenmap, advanced IP scanner, angry ip scanner, netdiscover, etc…
2- Scan de port
Il existe deux types de scan de port : tcp scan et udp scan
Full open scan ou tcp connect
Il fonctionne avec le three-way handshake
Stealth scan : il permet de contourner certaines règles du
pare-feu
Xmas scan : il permet de contourner certaines règles du
pare-feu et il envoie des trames tcp à une cible avec des
flags FIN, URG, PUSH
Outil de scan de port : nmap, metasploit, netscantools pro, advanced port
scanner, etc…
3- Collecte de bannières :
C’est une technique utilisée pour obtenir des informations sur un système
informatique dans un réseau et sur les services exécutés sur ses ports ouverts.
Les administrateurs peuvent l’utiliser pour faire l’inventaire des systèmes et
service sur leur réseau.
Outil : ID serve, nmap netcraft, netcraft, whatweb, etc…
4- Scan de vulnérabilité
Il permet de scanner les vulnérabilités sur les systèmes.
Outil : nessus, openvas, vega, nikto, GFI languard, nmap, etc…
5- Représentation
Elle permet d’obtenir les informations suivantes :
- La topologie du réseau
- Schéma des chemins physiques et logiques
Outil : network topology mapper, dude, netsurveyor
Outil pour scan pour mobile : fing, network discovery, network scanner, Ip
scanner, etc…
Outil de scan de vulnérabilité de téléphone : retina cs, security metrix mobile,
phone master, etc…
Outil de vpn et proxy pour les mobiles : orbot, proxydroid, protonvpn, proxy
manager, strongvpn, etc…
Vpn pour ordinateur : cybergost vpn, proxy switcher, tor, hotspot shield, etc…
Outils d’anonymisation : whomix, psiphon
Outil de contournement de censure : alkasir, tails