Q1
Quelle commande Nmap effectue un SYN scan (stealth scan) ?
A nmap -sT
B nmap -sU
C nmap -sS
D nmap -sV
Le SYN scan (-sS) envoie un SYN et attend SYN-ACK sans compléter le handshake TCP (half-open scan). C'est le scan par défaut de Nmap car il est rapide et discrèt.
Q2
Quel outil est utilisé pour la collecte d'informations OSINT sur les domaines et adresses IP ?
A Hydra
B theHarvester
C sqlmap
D Nikto
theHarvester est un outil OSINT qui collecte des informations sur les e-mails, sous-domaines, URLs et IP à partir de sources publiques (Google, Bing, PGP, SHODAN).
Q3
Que signifie "banner grabbing" dans la phase de reconnaissance ?
A Capturer des images web
B Extraire les métadonnées EXIF
C Scanner les ports UDP
D Identifier le logiciel/OS via les réponses des services
Le banner grabbing consiste à récupérer les en-têtes ou banners envoyés par les services distants pour identifier leur version exacte (Apache/2.4.51, OpenSSH 8.4, etc.).
Q4
Quelle est la différence entre reconnaissance passive et active ?
A Passive = pas de contact direct | Active = contact direct avec la cible
B Passive = lent | Active = rapide
C Passive = légale | Active = illégale
D Passive = WiFi | Active = wired
La reconnaissance passive utilise des sources publiques sans toucher à la cible (WHOIS, DNS, OSINT). La reconnaissance active implique un contact direct avec les systèmes (scans Nmap, ping).
Q5
Quel outil permet de cartographier des relations entre entités (personnes, domaines, IPs) ?
A Wireshark
B Hydra
C Maltego
D Burp Suite
Maltego est un outil d'OSINT qui visualise les relations entre entités sous forme de graphes. Il est utilisé pour la cartographie d'infrastructure et l'analyse de relations.
Q6
Quel type de scan Nmap permet de détecter le système d'exploitation distant ?
A nmap -sV
B nmap -O
C nmap -sn
D nmap -Pn
Nmap -O active l'OS fingerprinting qui envoie des paquets spécifiques et analyse les réponses pour déterminer le système d'exploitation de la cible.
Q7
Qu'est-ce qu'un "Google Dork" ?
A Un virus ciblant Google
B Un outil de brute force
C Un type de scan réseau
D Une requête Google avancée pour trouver des informations sensibles
Les Google Dorks utilisent des opérateurs de recherche avancés (site:, filetype:, inurl:, intitle:) pour découvrir des informations sensibles indexées par Google (fichiers exposés, login pages, etc.).
Q8
Que signifie WHOIS dans le contexte de la recon ?
A Protocole de consultation des informations de domaine/IP
B Outil de scan de ports
C Type d'attaque réseau
D Standard de chiffrement
WHOIS est un protocole qui permet de consulter les informations d'enregistrement d'un nom de domaine ou d'une adresse IP : propriétaire, registrar, dates, serveurs DNS.

Résultat - Reconnaissance

0/8