Dino Geek essaye de t'aider

Qu'est-ce que l'option -sS dans NMAP?


Nmap (“-sS”) dans Nmap, également connu sous le nom de “TCP SYN scan” ou “half-open scanning”, est une technique de scan flag utilisée pour analyser les machines cibles en envoyant des paquets SYN et en explorant les réponses des ports cibles.

Selon les informations fournies par Nmap.org, le SYN scan est le type de balayage par défaut et le plus populaire pour les utilisateurs de bonne réputation (Nmap.org). Contrairement à un véritable balayage TCP qui termine l’intégralité de la procédure de poignée de main TCP en envoyant également le paquet ACK, le SYN scan interrompt la liaison après avoir reçu le paquet SYN/ACK (ou RST) en réponse, d’où son surnom de “half-open scanning”.

Les étapes d’un balayage SYN sont décrites comme suit:

1. L’attaquant envoie un paquet SYN à la machine cible.
2. Si le port est ouvert, la machine cible répond avec un paquet SYN/ACK.
3. L’attaquant répond avec un paquet RST au lieu d’un paquet ACK.

Le principal avantage de ce type de balayage est qu’il est plus discret et plus rapide, car il ne termine jamais la connexion TCP et reste donc largement non détecté par les systèmes de détection de logiciels malveillants (PortSwigger).

Cependant, tous les ports qui répondent par un paquet RST sont considérés comme étant fermés, tandis que les ports ne répondant pas du tout sont classés comme filtrés (Cybersecurity Post).

Exemple :

Pour effectuer un scan SYN, la syntaxe de commande est la suivante:

nmap -sS

Si on a un nom d’hôte cible connu sous le nom de www.examplaire.com, la commande sera:

nmap -sS www.examplaire.com

Cette commande exécutera un scan SYN sur le système cible.

Sources :

- “TCP SYN scan”. Nmap.org. https://nmap.org/book/syn-scan.html

- “Guide Nmap – Partie 3 : Techniques de scan”. Cybersecurity Post. https://www.cybersecurity-post.fr/guide-nmap-techniques-de-scan/

- “Port scanning techniques”. PortSwigger. https://portswigger.net/web-security/reconnaissance/port-scanning


Générez simplement des articles pour optimiser votre SEO
Générez simplement des articles pour optimiser votre SEO





DinoGeek propose des articles simples sur des technologies complexes

Vous souhaitez être cité dans cet article ? Rien de plus simple, contactez-nous à dino@eiki.fr

CSS | NodeJS | DNS | DMARC | MAPI | NNTP | htaccess | PHP | HTTPS | Drupal | WEB3 | LLM | Wordpress | TLD | Nom de Domaine | IMAP | TCP | NFT | MariaDB | FTP | Zigbee | NMAP | SNMP | SEO | E-Mail | LXC | HTTP | MangoDB | SFTP | RAG | SSH | HTML | ChatGPT API | OSPF | JavaScript | Docker | OpenVZ | ChatGPT | VPS | ZIMBRA | SPF | UDP | Joomla | IPV6 | BGP | Django | Reactjs | DKIM | VMWare | RSYNC | Python | TFTP | Webdav | FAAS | Apache | IPV4 | LDAP | POP3 | SMTP

| Whispers of love (API) | Déclaration d'Amour |






Mentions Légales / Conditions Générales d'Utilisation