Skip to content
Analyse de scan Nmap · 100 % côté client

Transformez un scan Nmap en carte de votre réseau.

Collez ou importez un export Nmap — XML, normal ou grepable — et obtenez chaque hôte et service, une carte réseau, ainsi que les vulnérabilités et erreurs de configuration détectées. Tout est analysé dans votre navigateur.

Collez ou importez un scan Nmap

Les formats XML (-oX), normal (-oN) et grepable (-oG) sont tous détectés automatiquement.

XML · Normal · Grepable

Ce que ça fait

D'un scan brut à des résultats exploitables.

Importez n'importe quel export Nmap et obtenez une carte lisible du réseau, chaque service ouvert, et ce qu'il faut corriger en priorité.

Tous les exports Nmap

XML (-oX), normal (-oN), grepable (-oG) ou un simple copier-coller — le format est détecté automatiquement.

Correspondance de vulnérabilités

Les chaînes produit/version détectées sont comparées à un ensemble sélectionné de CVE connues, et les scripts vuln/vulners de Nmap sont analysés directement.

Erreurs de configuration

FTP anonyme, SMBv1, Redis/MongoDB/Elasticsearch ouverts, API Docker/etcd exposées, TLS faible, et plus — signalés par service et par sortie de script.

Carte réseau

Chaque hôte regroupé par sous-réseau, dimensionné selon ses ports ouverts et coloré selon son pire résultat, pour tout voir d'un coup d'œil.

Comment ça marche

Trois étapes, sans installation.

  1. 01

    Lancez votre scan

    nmap -sV -O --script vuln -oX scan.xml <cible> (ou -oN / -oG, ou simplement la sortie terminal par défaut).

  2. 02

    Collez ou déposez-le

    Collez le texte ou déposez le fichier — le format est détecté automatiquement.

  3. 03

    Lisez les résultats

    Parcourez les hôtes, la carte réseau, et les vulnérabilités/erreurs de configuration classées par gravité.

Confidentialité

Votre scan ne quitte jamais votre navigateur.

L'analyse, la correspondance de vulnérabilités et les vérifications de configuration s'exécutent entièrement en local, en WebAssembly. Rien n'est envoyé à un serveur.

  • Aucun envoi, aucun traitement côté serveur
  • Fonctionne hors ligne une fois la page chargée
  • Rien n'est conservé sauf si vous l'exportez

FAQ

Questions fréquentes.

Quels formats de sortie Nmap sont pris en charge ?

XML (-oX), normal (-oN) et grepable (-oG), ainsi que le copier-coller direct de l'un de ces formats. Le XML contient le plus de détails (versions de service, CPE, sortie complète des scripts), donc il donne les résultats les plus précis.

Les données de vulnérabilité sont-elles complètes ?

Non — l'outil combine un petit ensemble de CVE bien connues, sélectionnées à la main et comparées par produit/version, avec l'analyse directe des scripts vulners/vulscan et *-vuln-* de Nmap lorsque vous les avez exécutés. Ce n'est pas un flux en temps réel du NVD. Considérez les correspondances comme des pistes à vérifier, pas comme un scan de vulnérabilités exhaustif.

Est-ce que ça remplace un scanner de vulnérabilités ?

Non. C'est un moyen rapide de trier un scan Nmap que vous avez déjà effectué. Pour des résultats faisant autorité, utilisez un scanner dédié (par ex. Nessus, OpenVAS) sur les mêmes hôtes.

Mon scan est-il envoyé quelque part ?

Non. L'analyse, la correspondance et la carte réseau s'exécutent toutes dans votre navigateur via WebAssembly. Les données du scan ne quittent jamais votre machine.

Un hôte à examiner de plus près ? Analysez sa $MFT pour voir tous les fichiers, les entrées supprimées et les horodatages.
Vous avez extrait une image disque d'un hôte après ce scan ? Parcourez les images E01/VMDK/VHD et leurs partitions de la même façon.
Besoin d'une chronologie des modifications de fichiers sur un hôte scanné ? Analysez son $UsnJrnl:$J pour voir l'activité dans l'ordre.

Prêt à analyser un scan ?

Collez votre sortie Nmap ci-dessus et consultez les résultats en quelques secondes.

Analyser un scan