0% ont trouvé ce document utile (0 vote)
3 vues5 pages

Module 3

Le module 3 traite du scanning des réseaux, une technique utilisée par les hackers pour collecter des informations sur les cibles, notamment les adresses IP, les systèmes d'exploitation et les vulnérabilités. Il décrit les objectifs du scanning, les méthodologies employées, ainsi que les différentes techniques et outils disponibles pour effectuer des scans de réseau, de ports et de vulnérabilités. Enfin, il aborde la représentation de l'architecture du réseau et les outils associés pour une analyse approfondie.

Transféré par

kephilshalammood
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues5 pages

Module 3

Le module 3 traite du scanning des réseaux, une technique utilisée par les hackers pour collecter des informations sur les cibles, notamment les adresses IP, les systèmes d'exploitation et les vulnérabilités. Il décrit les objectifs du scanning, les méthodologies employées, ainsi que les différentes techniques et outils disponibles pour effectuer des scans de réseau, de ports et de vulnérabilités. Enfin, il aborde la représentation de l'architecture du réseau et les outils associés pour une analyse approfondie.

Transféré par

kephilshalammood
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Module 3 :

SCANNING NETWORKS
Le scanning est l’une des composantes de la collecte d’information utilisé
par un hacker pour créer le profil d’une organisation cible. Dans la phase du
scanning l’attaquant trouve des informations sur les adresses IP accessible sur
internet, leur système d’exploitation, leur architecture, leur service, etc…

I- L’OBJECTIF DU SCANNING
 Découvrir les machines connectées, les adresses IP et les ports
ouverts
 Découvrir les systèmes d’exploitations et leur architecture
 Découvrir les services exécutés sur ses machines
 Découvrir les vulnérabilités sur les machines non actives

II- LES METHODOLOGIES DU SCANNING


 Recherche de machine connectée
 Recherche de port ouverts
 Scanner au-delà de l’IDS (Intrusion Domain System) et/ou du
firewall
 Collecte de bannières (banner grabbing)
 Scan de vulnérabilité
 Rapport de l’architecture du réseau (Reporting)
III- LE MODELE OSI (Open System Interconnexion)

IV- TECHNIQUE DE SCANNING


1- Network scanning
 Adresse IP : icmp echo request / icmp echo reply
Outil : ping, Hping3 sous Linux, host, etc…
 Ping sweep : scanner une large place d’adresse IP
Outil : nmap, zenmap, advanced IP scanner, angry ip scanner, netdiscover, etc…
2- Scan de port
Il existe deux types de scan de port : tcp scan et udp scan
 Full open scan ou tcp connect
Il fonctionne avec le three-way handshake
 Stealth scan : il permet de contourner certaines règles du
pare-feu

 Xmas scan : il permet de contourner certaines règles du


pare-feu et il envoie des trames tcp à une cible avec des
flags FIN, URG, PUSH
Outil de scan de port : nmap, metasploit, netscantools pro, advanced port
scanner, etc…

3- Collecte de bannières :
C’est une technique utilisée pour obtenir des informations sur un système
informatique dans un réseau et sur les services exécutés sur ses ports ouverts.
Les administrateurs peuvent l’utiliser pour faire l’inventaire des systèmes et
service sur leur réseau.
Outil : ID serve, nmap netcraft, netcraft, whatweb, etc…
4- Scan de vulnérabilité
Il permet de scanner les vulnérabilités sur les systèmes.
Outil : nessus, openvas, vega, nikto, GFI languard, nmap, etc…
5- Représentation
Elle permet d’obtenir les informations suivantes :
- La topologie du réseau
- Schéma des chemins physiques et logiques
Outil : network topology mapper, dude, netsurveyor
Outil pour scan pour mobile : fing, network discovery, network scanner, Ip
scanner, etc…

Outil de scan de vulnérabilité de téléphone : retina cs, security metrix mobile,


phone master, etc…

Outil de vpn et proxy pour les mobiles : orbot, proxydroid, protonvpn, proxy
manager, strongvpn, etc…

Vpn pour ordinateur : cybergost vpn, proxy switcher, tor, hotspot shield, etc…

Outils d’anonymisation : whomix, psiphon


Outil de contournement de censure : alkasir, tails

Vous aimerez peut-être aussi