Semaine 4 — Reconnaissance active et scan réseau
Objectifs pédagogiques
- Utiliser Nmap avec discernement : chaque option a un coût en bruit et en temps.
- Énumérer les services Windows exposés avec Enum4Linux.
- Comprendre ce qui passe réellement sur le réseau avec Wireshark et Scapy.
Nmap — Le socle
# Balayage rapide, top-1000 ports, détection d'OS et de services.
sudo nmap -sS -sV -O -T3 -oA scans/rapide 10.0.0.0/24
# Scan complet en TCP, plus lent, plus complet.
sudo nmap -p- -sS -sV --min-rate 1000 -oA scans/complet 10.0.0.15
# Scripts de découverte ciblés (jamais tous les scripts d'un coup).
sudo nmap -sV --script "safe and not intrusive" -p 80,443 10.0.0.15
Trois réglages à comprendre avant d'automatiser :
-T: le timing template. En pentest bruyant,T3reste raisonnable.T4/T5cassent des services fragiles.--min-rate: impose un débit minimal. Utile sur les gros parcs, dangereux sur du matériel ancien.-Pn: saute la découverte d'hôtes. À utiliser seulement quand vous savez que la cible est vivante mais bloque ICMP.
Énumération Windows / Samba
enum4linux-ng -A 10.0.0.20
smbclient -L //10.0.0.20/ -N
Ce qu'on cherche : partages accessibles en session nulle, comptes énumérables, politique de mot de passe, appartenance à un domaine.
Wireshark et Scapy
Wireshark sert à comprendre, Scapy à fabriquer. En pentest, on utilise Wireshark pour vérifier ce qu'un scan produit vraiment sur le fil ; on utilise Scapy pour forger un paquet que Nmap ne saurait pas produire.
from scapy.all import IP, TCP, sr1
# Un SYN forgé, à la main, pour observer la réponse.
paquet = IP(dst="10.0.0.15") / TCP(dport=8080, flags="S")
reponse = sr1(paquet, timeout=2, verbose=0)
print(reponse.summary() if reponse else "pas de réponse")
Début du TP1
Le TP1 débute cette semaine. Objectif : produire une cartographie complète d'un réseau de laboratoire fourni (à télécharger dans la salle de classe virtuelle). Livrable attendu la semaine 6.
- Une carte des hôtes vivants (
.md+ capture d'écran). - Un inventaire des services par hôte, versions incluses.
- Trois hypothèses d'attaque priorisées, à confirmer plus tard.