16
Introduction au scan de ports - Sécurité file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR] Aller au menu - Aller au contenu 706 Zéros connectés 432 165 Zéros inscrits Inscription Connexion Pseudo Mot de passe Mot de passe oublié ? Connexion auto. Connexion avec un compte : Informatique Cours Forums Participez Études Emploi Boutique Cours + Cours Nouveau ? Suivez le guide ! Nouveautés PHP objet Java (2e édition) Appli Windows 8 Django

Introduction au scan de ports - Sécurité

Embed Size (px)

Citation preview

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Aller au menu - Aller au contenu

    706 Zros connects432 165 Zros inscritsInscriptionConnexion

    Pseudo

    Mot de passe

    Mot de passe oubli ?Connexion auto.

    Connexion avec un compte :

    InformatiqueCoursForumsParticipeztudesEmploiBoutique

    Cours +

    Cours

    Nouveau ?

    Suivez le guide !

    Nouveauts

    PHP objet Java (2e dition)

    Appli Windows 8 Django

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Site Web

    HTML5 / CSS3 JavaScript PHP dbutant PHP objet Symfony2jQuery RfrencementPlus de cours

    Programmation

    Langage C Langage C++ Java (2e dition) Python Appli Windows 8 C# .NET VB .NETJava EEPerlActionscript 3Django Plus de cours

    Bases de donnes

    MySQL Plus de cours

    Mobiles

    iPhone / iPad Windows PhoneAndroidBlackBerry OSPlus de cours

    Systmes d'exploitation

    Linux UNIX

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Windows 7Windows 8 Plus de cours

    Graphisme

    PhotoshopPlus de cours

    Infographie 3D

    Blender MayaAutoCADPlus de cours

    Bureautique

    LaTeX Word Plus de cours

    Rseaux

    RseauxPlus de cours

    Matriel

    Monter son PCPlus de cours

    Mapping

    UDKPlus de coursRdigez un cours Tous les cours

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    > Le Site du Zro - Informatique> Cours> Tutoriels> Rseaux> Scurit> Introduction au scan de ports> Lecture du tutoriel

    Introduction au scan de portsWebLivreeBookPDF

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Par elalitteMise jour : 25/12/2009Difficult : Intermdiaire 646 visites depuis 7 jours, class 193/797

    Vous avez peut-tre entendu parler de scan de port. Mais peu de gens savent exactement de quoi il enretourne.Nous allons essayer dans ce tutoriel de comprendre les notions techniques associes aux scans de ports(ports, protocoles TCP, UDP, etc.) pour pouvoir ensuite comprendre comment se droule un scan de port etsavoir s'en servir efficacement.Retour en haut

    Retour en haut

    Introduction au scan de ports

    Pr-requis

    Vous devez avoir des connaissances de base en rseau poursuivre ce tutoriel, notamment sur le protocole IP ou lesprotocoles TCP et UDP.

    Je vous conseille d'tre sous linux pour suivre ce tutoriel, mmes'il est possible de mettre en uvre la plupart des commandesutilises sous windows. Les exemples donns seront cependanteffectus sous linux debian etch, en tant que root. Si vous

    avez peur de faire des btises avec root, ne les faites pas, mais lancer ces commandes avec un utilisateurquelconque ne vous servira pas grand chose car seul root a les droits ncessaires pour la plupart descommandes utilises.

    Le scan de ports c'est quoi ?

    Heu... dj, un port c'est quoi ?

    Un port est l'adresse d'une application sur une machine.

    Par exemple, si j'installe et que je mets en marche un serveur web sur ma machine, le port 80 sera ouvertet permettra des personnes de se connecter sur mon port 80 pour y voir mon site web. 80 sera l'adressede mon application web.Quand vous taperez le nom d'un site joindre dans votre navigateur, celui-ci va automatiquementinterroger le port 80 du serveur demand.

    Par dfaut, la plupart des machines, qu'elles fonctionnent en tant que serveur ou client, ont des portsouverts.

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Comment voir les ports ouverts sur ma machine ?

    Il y a diffrentes faons, la plus simple tant de se mettre en ligne de commande. La commande estnetstat. Mais elle doit tre utilise avec certaines options pour tre lisible.

    Par exemple:Code : Console

    Ou mieux pour avoir des dtails sur le PID, l'utilisateur et le processus:Code : Console

    Ou pour seulement les ports TCP:Code : Console

    Secret (cliquez pour afficher)

    La premire partie nous donne les ports TCP ouverts, puis TCP sur IPv6, puis UDP, UDP sur IPv6. le restene nous intressant pas.

    Nous voyons donc que ma machine a un bon paquet de ports ouverts !

    On peut d'ores et dj remarquer la colonne Etat qui a des rsultats diffrents pour nos diffrents ports.Mais que sont ces tats ?

    Que sont les tats des connexions ?

    Quand vous utilisez le protocole TCP, chaque connexion doit tre tablie avant de pouvoir envoyer lamoindre information. C'est comme quand vous utilisez le tlphone, vous ne parlez qu'aprs avoir dit Allo etavoir entendu votre correspondant vous rpondre et que vous tes sr que la connexion est tablie !En TCP, c'est pareil ! TCP gre donc les tats de la connexion. Nous n'allons pas rentrer dans les dtails etallons nous concentrer sur deux tats principaux, l'tat LISTEN et l'tat ESTABLISHED.

    En tat LISTEN, l'application est en coute et en attente de requtes de la part de clients sur Internet.En tat ESTABLISHED, l'application a tabli la communication suite une demande de requte et onconsidre donc la connexion comme tablie.

    Quand quelqu'un se connecte un port (une application web sur un serveur par exemple) l'application vapasser de l'tat LISTEN l'tat ESTABLISHED.

    Mais alors comment quelqu'un d'autre pourra se connecter en mme temps ?

    # netstat -an

    # netstat -anpe

    # netstat -antp

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    L'application va en fait se dupliquer !Nous aurons une instance de l'application qui sera en tat ESTABLISHED en cours de communication avecun client. Et une autre instance qui sera de nouveau en coute en tat LISTEN pour pouvoir recevoir denouvelles connexions !

    C'est ce que nous voyons ci-dessous (extrait du netstat prcdent)

    Code : Console

    La premire ligne montre bien que le port 22 est en tat LISTEN.La seconde ligne montre qu'une connexion est tablie en ce moment sur le port 22 entre la machine86.64.78.254 et le serveur 10.8.98.235.

    Nous voyons par ailleurs que la machine 86.64.78.254 coute elle aussi sur le port 43580.

    Quel est ce port bizarre ?

    En fait, c'est le port choisi alatoirement par le navigateur du client pour recevoir les rponses du serveur.Le client envoie ses requtes sur le port 80 du serveur, et celui-ci lui rpond sur le port alatoire qu'il achoisi en initialisant la connexion.

    Nous savons maintenant ce qu'est un port et nous avons vu que nos machine ont des ports ouverts.

    Ceux qui sont en coute car nous avons des services pour les autres (serveur web, serveur demessagerie, etc.)Et ceux qui sont tablis car nous sommes en train de communiquer avec une autre machine.

    Donc revenons-en nos moutons :

    Qu'est-ce qu'un scan de port ?

    Un scan de port a pour objectif de m'indiquer quels sont les ports ouverts sur une machine.

    Cette dfinition est cependant trs vague, car qu'entendons-nous exactement par port ouvert ?

    Un port ouvert est un port en tat LISTEN s'il s'agit de TCP, ou simplement en coute s'il s'agitd'UDP (UDP n grant pas l'tablissement de connexions).

    Ainsi lors d'un scan de ports, nous ne verrons que les ports en tat LISTEN. Ceux en tat ESTABLISHEDn'apparatront pas.Et cela est normal puisque ces ports servent une communication spcifique entre deux machines, une

    tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 0 7374 2482/ss tcp 0 304 10.8.98.235:22 86.64.78.254:43580 ESTABLISHED 0 13183450 9490/0

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    troisime machine n'a donc pas le droit d'entrer dans la conversation et de voir ces ports !

    Maintenant que nous avons vu globalement ce qu'tait un scan de ports, nous allons nous intresser sonfonctionnement.

    Comment fonctionne un scan de ports ?

    Pour comprendre comment fonctionne un scan de ports, nous allons d'abord devoir comprendre commentfonctionne une connexion, que ce soit en TCP ou UDP.

    Fonctionnement d'une connexion en UDP

    Imaginons que j'aie une application en coute en UDP sur un port donn. Nous choisirons l'application DNSdans notre cas qui utilise le port UDP 53.

    Code : Console

    Nous voyons bien le port 53 en coute.Nous allons maintenant essayer d'interroger ce port en faisant une requte DNS vers notre service :

    Code : Console

    Et regardons ce qui s'est pass au niveau rseau :

    Code : Console

    # netstat -anpe | grep tinydnsudp 0 0 88.191.51.73:53 0.0.0.0:* 0 3421 2644/tiny

    # dig @88.191.51.73 www.itinet.fr

    ; DiG 9.3.4 @88.191.51.73 www.itinet.fr; (1 server found);; global options: printcmd;; Got answer:;; ->>HEADER

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Nous voyons bien la requte vers notre serveur et la rponse qui lui est faite.

    Maintenant que se passe-t-il si nous interrogeons un port ferm ?

    Nous pouvons par exemple interroger un serveur sur son port 53 alors qu'il n'y a pas de service DNS encoute :

    Code : Console

    Et nous voyons le rsultat au niveau rseau :

    Code : Console

    Nous voyons ici que le client met la requte, et que le serveur rpond. Mais il rpond avec un messageICMP port unreachable.

    Nous avons donc deux cas:

    Si le port est ouvert, l'application rpond en UDPSi le port est ferm, l'application rpond avec un message d'erreur ICMP port unreachable.

    Ainsi nous pourrons scanner facilement des ports UDP et savoir ceux qui sont ouverts ou ferms. Il noussuffira d'envoyer des requtes UDP. Selon la rponse en UDP ou ICMP, nous saurons si le port test taitouvert ou ferm.

    Fonctionnement d'une connexion en TCP

    Le droulement d'une connexion en TCP est un peu plus complexe, mais nous allons voir que cela restesimple dans le cas d'un scan de ports.

    Regardons l'tablissement d'une connexion TCP, avec une requte web vers un serveur web par exemple :

    Code : Console

    # tcpdump -n -i eth0 udp and port 53tcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes14:36:45.845240 IP 87.88.75.75.55947 > 88.191.51.73.53: 60135+ A? www.itinet.fr. (31)14:36:45.845680 IP 88.191.51.73.53 > 87.88.75.75.55947: 60135*- 1/2/3 A 88.191.51.73 (147)

    # dig @10.8.98.235 www.itinet.fr

    # tcpdump -i lo udp or icmp tcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on lo, link-type EN10MB (Ethernet), capture size 96 bytes15:31:54.234103 IP localhost.60481 > localhost.domain: 41667+ A? www.itinet.fr. (31)15:31:54.234158 IP localhost > localhost: ICMP localhost udp port domain unreachable, length 6715:31:59.233857 IP localhost.60481 > localhost.domain: 41667+ A? www.itinet.fr. (31)15:31:59.233914 IP localhost > localhost: ICMP localhost udp port domain unreachable, length 67

    # wget 88.191.51.73--2009-12-23 16:02:17-- http://88.191.51.73/

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Et le rsultat au niveau rseau :

    Code : Console

    Nous voyons que la connexion a t tablie en trois temps :

    Envoi d'un segment avec le flag SYN (S dans le premier paquet)Rponse d'un segment avec les flags SYN et ACK de positionns (S et ack dans le second paquet)Rponse enfin d'un segment avec le flag ack (ack positionn, mais sans le S !).

    C'est le fonctionnement normal de l'tablissement d'une connexion TCP.

    Mais que se passe-t-il maintenant si le port est ferm ?

    Essayons de nous connecter sur un port ferm :

    Code : Console

    La rponse est claire, c'est ferm !Regardons ce qu'il s'est pass au niveau rseau :

    Code : Console

    Notre machine a bien envoy un segment avec le flag SYN de positionn. Par contre la machine en face arpondu d'un segment avec le flag RESET de positionn. On s'est fait jets !

    Donc l encore nous avons rencontr deux cas :

    Si le port est ouvert, rponse avec un segment SYN + ACKSi le port est ferm, rponse avec un segment RST.

    L encore il va nous tre facile de balayer une plage de ports et de savoir lesquels sont ouverts quand nousrecevrons une rponse SYN + ACK.

    Et donc notre scan de ports

    Connexion vers 88.191.51.73:80...connect.

    # tcpdump -n -i eth0 port http16:08:36.925010 IP 87.88.75.75.57353 > 88.191.51.73.80: S 3555076962:3555076962(0) 16:08:36.925040 IP 88.191.51.73.80 > 87.88.75.75.57353: S 2008108463:2008108463(0) ack 16:08:36.953605 IP 87.88.75.75.57353 > 88.191.51.73.80: . ack 1 win 92

    # wget 88.191.51.73:81--2009-12-23 16:12:54-- http://88.191.51.73:81/Connexion vers 88.191.51.73:81...chec: Connexion refuse.

    # tcpdump -n -i eth0 port 81tcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes16:19:14.709972 IP 87.88.75.75.52063 > 88.191.51.73.81: S 678805342:678805342(0)16:19:14.710192 IP 88.191.51.73.81 > 87.88.75.75.52063: R 0:0(0) ack 678805343 win 0

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Nous avons vu comment rpondaient des ports ferms et des ports ouverts, en UDP et TCP.Mais nous les avons interrogs un par un et cela est un peu fastidieux...Il serait plus sympa d'avoir un outil qui scanne toute une plage de ports pour nous.

    C'est l qu'intervient l'outil magique nmap.

    Qu'est-ce que nmap ?

    nmap est un outil qui permet de scanner de faon automatique toute une plage de ports, toute une plaged'adresses, et permet d'obtenir une foultitude de rsultats. Dans notre tude nous allons nous limiter auscan de ports, mais vous aurez tout loisir de tester les innombrables fonctionnalits de nmap par vous-mme.

    Si je veux savoir par exemple quels sont les ports ouverts sur la machine 10.8.97.1, je peux faire lacommande suivante :

    Code : Console

    J'ai utilis l'option -sS qui prcise que je veux faire un scan avec des segments SYN, je ne scanne donc queles ports TCP.Le rsultat est probant, j'ai trouv une foultitude de ports ouverts !Attention cependant, nmap n'a pas scann tous les ports possibles sur la machine distante, mais seulementles plus utiliss (environ 1750 ports).

    Je peux aussi scanner les ports UDP :

    Code : Console

    # nmap -sS 10.8.97.1

    Starting Nmap 4.62 ( http://nmap.org ) at 2009-12-23 16:32 CETInteresting ports on (10.8.97.1):Not shown: 1703 closed portsPORT STATE SERVICE13/tcp open daytime22/tcp open ssh25/tcp open smtp37/tcp open time53/tcp open domain80/tcp open http113/tcp open auth139/tcp open netbios-ssn143/tcp open imap199/tcp open smux445/tcp open microsoft-ds993/tcp open imapsMAC Address: 00:00:24:C6:2B:D1 (Connect AS)

    Nmap done: 1 IP address (1 host up) scanned in 18.965 seconds

    # nmap -sU 10.8.97.1

    Starting Nmap 4.62 ( http://nmap.org ) at 2009-12-23 16:37 CETInteresting ports on labo.itinet.fr (10.8.97.1):Not shown: 1481 closed portsPORT STATE SERVICE53/udp open|filtered domain137/udp open|filtered netbios-ns138/udp open|filtered netbios-dgm161/udp open|filtered snmp500/udp open|filtered isakmp514/udp open|filtered syslog4500/udp open|filtered sae-urnMAC Address: 00:00:24:C6:2B:D1 (Connect AS)

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    L encore j'ai l'embarras du choix sur les ports ouverts !

    Vous savez maintenant faire un scan de ports, mais qu'en faire ?

    Pourquoi faire avec un scan de ports ?

    Il y a globalement deux raisons pour lesquelles on voudrait faire un scan de ports :

    Pour tester nos propres systmesPour tester les sytmes des autres...

    Tester ses propres systmes

    Dans le premier cas, rien de plus normal. Nous souhaitons voir comment notre machine est vue depuisl'extrieur, quels sont les services qui sont accessibles, et quels sont ceux qui ne le sont pas. Cela permetaussi de vrifier que la scurit que l'on a mise en place est correcte, notamment dans le cas d'un firewall.

    Tester les systmes des autres

    Dans le second cas, les motivations ne sont pas toujours trs honntes...Le scan d'une machine distante est souvent un pralable une attaque en rgle plus cible. Cela permet l'attaquant de voir les services qui tournent distance, et le cas chant de trouver une faille sur l'un deces services afin d'aller plus loin dans l'attaque.Donc pour faire simple, ce n'est pas bien.

    Ne vous aventurez pas faire un scan sur une machine que vous ne possdez pas. La personneresponsable de la machine en face pourrait engager des poursuites judiciaires votre encontre...

    De la mme faon, ne croyez pas tous les (boni)menteurs qui vous diront que vous tes anonymeset que vous ne risquez rien. Si vous n'tes pas un spcialiste, il est relativement facile de remonterjusqu' vous.

    Fonctionnalits avances

    Un scan de port peut apporter beaucoup plus d'informations que simplement savoir si un port est ouvert ouferm.Vous pourrez notamment trouver :

    Les versions des services qui tournentLes types de systmes d'exploitation et leurs versionsLa prsence d'un firewallLes ports ouverts sur le firewallLa politique de filtrage en fonction d'adresses IP spcifiquesetc.

    Nmap done: 1 IP address (1 host up) scanned in 77.106 seconds

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Bref, il y a une foultitude d'informations trouver et connatre.Pour les plus courageux, je vous invite la lecture du site consacr nmap qui dcrit en dtail sonfonctionnement et ses nombreuses options et possibilits.Retour en haut

    Q.C.M.

    Le premier QCM de ce cours vous est offert en libre accs.Pour accder aux suivants

    Connectez-vous Inscrivez-vousSi je scanne une machine distante sur le port TCP 80 et que celui-ci est ferm. Quel message vais-jerecevoir en rponse ?

    Un ICMP port unreachable Un TCP RESET Un UDP port unreachable Un TCP SYN + ACK

    Je fais un netstat sur ma machine pour voir les ports ouverts :Code : Console

    Je vais maintenant sur une autre machine et fais un "nmap -sS ma_machine"Quel va tre le rsultat ?

    Attention, piges !

    Rponse 1

    Starting Nmap 4.62 ( http://nmap.org ) at 2009-12-24 15:28 CETInteresting ports on ma_machine (10.8.97.1):Not shown: 1703 closed portsPORT STATE SERVICE22/tcp open ssh

    Rponse 2

    Starting Nmap 4.62 ( http://nmap.org ) at 2009-12-24 15:28 CETInteresting ports on ma_machine (10.8.97.1):Not shown: 1703 closed portsPORT STATE SERVICE22/tcp open ssh25/tcp open smtp80/tcp open http445/tcp open microsoft-ds3306/tcp mysql11211/tcp memcached

    # netstat -antpConnexions Internet actives (serveurs et tablies)Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program nametcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 7103/mysqld tcp 0 0 127.0.0.1:11211 0.0.0.0:* LISTEN 6778/memcached tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 2143/master tcp 0 0 127.0.0.1:8833 127.0.0.1:40104 ESTABLISHED 18481/python2.5 tcp 0 0 127.0.0.1:22 127.0.0.1:59487 ESTABLISHED 17668/sshd: elalitttcp6 0 0 :::80 :::* LISTEN 2298/apache2 tcp6 0 0 :::22 :::* LISTEN 2482/sshd tcp6 0 0 :::445 :::* LISTEN 2159/smbd

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Rponse 3

    Starting Nmap 4.62 ( http://nmap.org ) at 2009-12-24 15:28 CETInteresting ports on ma_machine (10.8.97.1):Not shown: 1703 closed portsPORT STATE SERVICE22/tcp open ssh25/tcp open smtp80/tcp open http445/tcp open microsoft-ds

    Rponse 4

    Starting Nmap 4.62 ( http://nmap.org ) at 2009-12-24 15:28 CETInteresting ports on ma_machine (10.8.97.1):Not shown: 1703 closed portsPORT STATE SERVICE22/tcp open ssh25/tcp open smtp80/tcp open http445/tcp open microsoft-ds3306/tcp mysql11211/tcp memcached8833/tcp python

    La rponse 1 La rponse 2 La rponse 3 La rponse 4

    Si tu fais un scan de ports sur le site impots.gouv.fr.

    Tu vas avoir des problmes ! Tu payeras moins d'impts Tu seras chaudement flicit par le juge des peines Tu connatras mieux Fleury-Merogis

    Vous faites un scan sur le port TCP 80 d'une machine mais ne recevez rien du tout en rponse ?!?Que se passe-t-il ?

    La machine est dbranche du rseau Il y a srement un firewall qui filtre les requtes Il y a srement trop de requtes et la machine ne peut plus rpondre La machine n'a pas de serveur web install

    Statistiques de rponses au QCM

    Retour en hautJ'espre que ce tuto vous a plu et qu'il vous permettra de mieux comprendre la notion de ports et les scansqui leur sont associs.

    Un lment important prendre en compte est que pour faire de la scurit, vous devez comprendre dansle dtail ce que vous faites. Si vous ne faites que survoler la connaissance, vous ne ferez jamais qu'utiliserdes outils que d'autres auront fait sans vraiment comprendre ce que vous faites. Alors maintenant, potassezet faites vous plaisir ! (en scannant vos propres machines, ou celles de vos amis, bien entendu )

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    Retour en haut25 commentaires pour "Introduction au scan de ports"Note moyenne : 3.83 / 4 (24 votes)

    Pseudo Commentaire Hacker

    professionel# Post le 14/08/2012 19:05:39

    Avis : Trs bon

    Salut elattite, trs bon tuto, j'adore continue-comme ca. J'aimerais bien savoir quoi sert concrtement un scan de ports. Certes aveccela, l'on peut connatre les ports ouverts sur une machine mais, que fait-on "concrtement" avec les ports??Sinon j'aime bien tes cours, avec ton cours sur l'idle port scan. Si tu rdiges un cours sur la scurit informatique, je veux tre parmis les premiers le connatre, merci encore, pour tes tutos.

    elalitte # Post le 16/08/2012 21:32:20

    Avis : Trs bonGroupe : Auteurs

    Ville : Ivry-sur-seinePays : Francemtropolitainetudes : IN'TECHINFO

    En fait, derriere chaque port il y a une application. Et des lors qu' une application peut comporter des failles, savoir qu' une machine atelle ou telle application qui tourne est tres interessant. Une fois les ports trouves, on cherche quelle application et quelle version estutilisee pour savoir si une faille existe. Et si elle existe, on peut l' exploiter

    Pour le cours sur la secu, il y en a un en cours de redaction par un zero. Mais je crois qu' il a ferme la beta avant d' avoir plus decontenu.

    Eric LalitteEnseignant en systmes et rseaux et Directeur d'IN'TECH INFO

    Tuto de zro "Comprendre le fonctionnement des rseaux et d'Internet"Mon site, www.lalitte.comMailforkids.net, le site de messagerie protg pour les enfantsLa page Facebook d'IN'TECH

    iryjob # Post le 20/08/2012 08:05:59

    Bonjour elalitte, au fait j'ai un soucis et jespre normment que vous pouvez m'aider. Depuis hier Wampserver refuse de dmarrer carle port 80 est utilise par "microsoft IIS/7.0" et le programme elle mme, je ne sais pas comment larrter. pour librer ce fameux port,existe t'il un application ou un autre moyen pour contourner ce problme? Merci normment.

    elalitte # Post le 20/08/2012 21:53:13

    Avis : Trs bonGroupe : Auteurs

    Ville : Ivry-sur-seinePays : Francemtropolitainetudes : IN'TECH

    Pose ta question dans la partie "discussions informatiques" et on pourra te rpondre

    Eric LalitteEnseignant en systmes et rseaux et Directeur d'IN'TECH INFO

    Tuto de zro "Comprendre le fonctionnement des rseaux et d'Internet"Mon site, www.lalitte.comMailforkids.net, le site de messagerie protg pour les enfantsLa page Facebook d'IN'TECH

    Retour en haut

    Partager

    Tweet

  • Introduction au scan de ports - Scurit

    file:///C|/Documents and Settings/Administrateur/Bureau/tutoriel-3-200012-introduction-au-scan-de-ports.html[30/11/2012 08:46 VALR]

    INFO

    Hackerprofessionel

    # Post le 28/08/2012 10:22:05

    Avis : Trs bon

    Ah ok, drire chaque port se cache une application, merci bien elattite.

    Voir tous les commentairesLe Site du Zro

    Plan du siteL'quipeMentions lgalesAccessibilitLivre d'or

    Simple ITL'entrepriseNotre blog

    ContactsEspace annonceursEspace presseNous contacter

    PartenairesHbergement webCorrection tutoriels

    Suivez-nous Flux RSS News, Cours, Blog Twitter Facebook Google+

    Disque localIntroduction au scan de ports - Scurit

    F1LXNjYW4tZGUtcG9ydHMuaHRtbAA=: form2: speedconnection[username]: speedconnection[password]: speedconnection[remember]: input2:

    F1LXNjYW4tZGUtcG9ydHMuaHRtbAA=: form3: src: Rechercherc: 3input4:

    F1LXNjYW4tZGUtcG9ydHMuaHRtbAA=: form5: qst[12831][]: 0

    qst[12832][]: 0

    qst[12833][]: 0

    qst[12834][]: 0

    send: