Lorsqu’il s’agit de pentester une machine distante, et que l’on a que l’IP comme information, il faut évidemment commencer par scanner la cible.
En tout premier scan, j’exécute nmap en demandant un stealth scan sur tous les ports, Le but est de ne récupérer que la liste des ports ouverts ou filtrés, sans terminer la connexion TCP. C’est plus rapide et ça permet d’être un peu plus discret que d’essayer tous les ports avec une connexion complète. S’il y a un IDS (Intrusion Detection Software), j’aurai (...)
Accueil > Informatique > Route vers OSCP