Une des premières choses que l’on fait quand on a une boîte noire branchée sur un réseau c’est d’utiliser le logiciel Nmap pour analyser le comportement de cette boîte face aux requêtes venant du réseau. Contrairement à Wireshark ou tcpdump qui analysent passivement ce qui entre et sort de la boite noire, Nmap interroge cette boite et analyse ses réponses. On peut exécuter simultanément les deux !
