Idle scan
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Technique de scan de ports furtif |
| Principe | Utilisation d'une machine « zombie » intermédiaire |
| Outils | Hping (hping3), Nmap |
| Voir aussi | Hping |
L'idle scan (ou scan par « zombie ») est une technique de scan de ports furtif : l'attaquant ne communique jamais directement avec la cible mais s'appuie sur une machine intermédiaire (le zombie) dont il observe l'évolution des identifiants de fragmentation IP (IP ID) pour déduire l'état des ports de la cible. La cible voit ainsi le zombie comme origine du scan, et non l'attaquant.
La technique s'implémente notamment avec Hping (hping3), et est également disponible dans Nmap (option -sI).
Voir aussi
- Hping — forge de paquets utilisée pour l'idle scan
- Nmap — implémente l'idle scan (
-sI) - Catégorie:Reconnaissance