← retour aux snippets

nmap NSE: utiliser des scripts de découverte/vuln

Lancer des scripts NSE pour détecter versions, vulnérabilités et mauvaises configs.

bash network #nmap#nse#vuln

objectif

Aller au-delà du scan de ports pour collecter des infos riches.

code minimal

nmap -sV --script=vuln,default,safe data.pm

utilisation

# cibler HTTP
nmap -p80,443 --script http-title,http-headers,http-server-header data.pm

variante(s) utile(s)

# maj des scripts
sudo nmap --script-updatedb

notes

  • ne lancez pas de scripts agressifs sans autorisation.
  • l’output peut être verbeux; sauvegardez avec -oA.