Amap

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Scanner applicatif / prise d'empreinte de services
Auteur THC (The Hacker's Choice)
Usage Identifier le service réel derrière un port, même non standard
Voir aussi Nmap · Httprint

Amap (Application MAPper) est un scanner applicatif développé par le collectif THC. Contrairement à un simple scanner de ports, il identifie le service réellement en écoute sur un port, même lorsque celui-ci n'est pas sur son port usuel (par exemple un serveur HTTP écoutant sur un port arbitraire). Il complète efficacement Nmap lors d'une phase de reconnaissance.

Utilisation

Interroger le service qui écoute sur un port précis d'une cible :

amap 192.168.1.210 19000

Scanner une plage de ports en récupérant les bannières :

amap -bq 192.168.10.200 200-300

Balayage complet des 65535 ports, en mode verbeux et discret :

amap -bvq 192.168.1.210 1-65535

Principales options :

  • -v : mode verbeux
  • -b : affiche les bannières applicatives
  • -q : n'affiche pas les ports fermés

Intégration avec Nmap

Amap sait réutiliser la sortie machine de Nmap (-oM) comme liste d'entrée :

nmap -sS -oM results.nmap -p 1-65535 <ip_cible>
amap -i results.nmap -o results.amap -m

Voir aussi