Amap
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Scanner applicatif / prise d'empreinte de services |
| Auteur | THC (The Hacker's Choice) |
| Usage | Identifier le service réel derrière un port, même non standard |
| Voir aussi | Nmap · Httprint |
Amap (Application MAPper) est un scanner applicatif développé par le collectif THC. Contrairement à un simple scanner de ports, il identifie le service réellement en écoute sur un port, même lorsque celui-ci n'est pas sur son port usuel (par exemple un serveur HTTP écoutant sur un port arbitraire). Il complète efficacement Nmap lors d'une phase de reconnaissance.
Utilisation
Interroger le service qui écoute sur un port précis d'une cible :
amap 192.168.1.210 19000
Scanner une plage de ports en récupérant les bannières :
amap -bq 192.168.10.200 200-300
Balayage complet des 65535 ports, en mode verbeux et discret :
amap -bvq 192.168.1.210 1-65535
Principales options :
-v: mode verbeux-b: affiche les bannières applicatives-q: n'affiche pas les ports fermés
Intégration avec Nmap
Amap sait réutiliser la sortie machine de Nmap (-oM) comme liste d'entrée :
nmap -sS -oM results.nmap -p 1-65535 <ip_cible>
amap -i results.nmap -o results.amap -m
Voir aussi
- Nmap — scanner de ports de référence
- Httprint — prise d'empreinte de serveurs web
- Catégorie:Reconnaissance