Sécurité TD 2
Sécurité TD 2
Sécurité TD 2
TD
Quelle commande serait utilisée dans NMAP pour effectuer la détection du système
d'exploitation?
Nmap -O <ip address cible>
L'analyse des ports peut être utilisée dans le cadre d'une évaluation technique pour déterminer
les vulnérabilités du réseau. L'analyse TCP XMAS est utilisée pour identifier les ports
d'écoute sur le système ciblé.
Si un port analysé est ouvert, que se passe-t-il?
Si un port est ouvert, il ne va pas répondre.
Si un port est fermé il va répondre avec RST
PS : cette technique ne fonctionne pas sur les cibles Windows. Elle fonctionne seulement sur
les machines qui implémente TCP/IP suivant RFC 793
Afin de procéder à la reconnaissance de votre réseau un attaquant a lancé la commande
suivante : NMAP -sS -O -p 123-153 192.168.100.3'. Veuilez specifier en detail que fait cette
commande ? (1,5 pts)
Elle effectue un stealth scan (TCP Semi ouvert), sur les ports 123 à 153 de la machine à l’adresse
192.168.100.3 avec l’option de detection d’OS
d. Ping of death : Send oversized ICMP Packet fragmented (Above ICMP Packet
limit size) to cause crash when reassembled..etc
3. Un pirate nommé X86 tente de compromettre le système informatique d'une banque. Il
doit connaître le système d'exploitation de cet ordinateur pour lancer de nouvelles
attaques. Quel processus pourrait l’aider ?
a. Banner grabbing
b. IDLE/IPID Scanning
c. SSDP scanning
d. UDP Scanning
4. Vous utilisez NMAP pour résoudre les noms de domaine en adresses IP pour un
balayage ping plus tard. Laquelle des commandes suivantes recherche des adresses IP?
a. host -t a hackeddomain.com
b. host -t soa hackeddomain.com
c. host -t ns hackeddomain.com
d. host -t AXFR hackeddomain.com
5. Ce drapeau TCP demande au système émetteur de transmettre immédiatement toutes
les données mises en mémoire tampon.
a. SYN
b. RST
c. PSH
d. URG