amap

Mappeur d'applications pour l'identification des services réseau. Envoie des sondes propres à chaque application pour déterminer le service réellement en écoute sur un port, quel que soit le port utilisé. Application mapper for network service identification. Sends application-specific probes to determine the actual service running on a port — identifies services regardless of what port they run on.

↗ https://github.com/van-hauser/amap

Overview

amap identifies network services by sending application-specific probes rather than relying on port numbers. It can detect SSH running on port 8080, HTTP on port 443, or any non-standard service configuration — complementing nmap’s service detection.

Basic Usage

Identify services on specific ports

amap 10.10.10.1 80 443 8080

Scan a port range

amap 10.10.10.1 1-1024

Scan with verbosity

amap -v 10.10.10.1 80 443

Banner grabbing

amap -b 10.10.10.1 22 80

Scan Modes

Default — send all probes

amap 10.10.10.1 80

Banner mode — capture service banners

amap -b 10.10.10.1 80 22 443

UDP scanning

amap -u 10.10.10.1 53 69 161

Quick mode (faster)

amap -q 10.10.10.1 1-65535

Only send trigger, don’t match

amap -o 10.10.10.1 80

Combining with nmap

Step 1: Port discovery with nmap

nmap -p- --open -T4 10.10.10.1 -oG open_ports.txt

Step 2: Extract open ports

PORTS=$(grep "open" open_ports.txt | grep -oP '\d+/open' | tr '\n' ' ' | tr '/' ' ' | awk '{print $1}')

Step 3: Deep service identification with amap

amap -bq 10.10.10.1 $PORTS

Tips

  • amap excels at detecting services on non-standard ports (e.g., SSH on 2222, HTTP on 8888)
  • More thorough than nmap -sV for some obscure services
  • Slower than nmap — use after initial nmap port discovery
  • -b flag (banner mode) provides more detail than default
  • Less commonly used today — nmap’s service detection has improved significantly
Help / Man page
amap [options] host port [port ...]

-b          Banner mode (grab service banners)
-q          Quiet mode (only show identified services)
-o          Only send triggers (no matching)
-u          UDP mode
-v          Verbose
-d          Debug
-1          Exit after first match per port
-A          Send ALL triggers

Port ranges: 1-1024 or individual ports

Vue d’ensemble

amap identifie les services réseau en envoyant des sondes propres à chaque application plutôt qu’en se fiant aux numéros de port. Il peut détecter du SSH en écoute sur le port 8080, du HTTP sur le port 443, ou n’importe quelle configuration de service non standard, en complément de la détection de services de nmap.

Utilisation de base

# Identifier les services sur des ports spécifiques
amap 10.10.10.1 80 443 8080

# Scanner une plage de ports
amap 10.10.10.1 1-1024

# Scanner en mode verbeux
amap -v 10.10.10.1 80 443

# Récupération de bannières
amap -b 10.10.10.1 22 80

Modes de scan

# Par défaut : envoyer toutes les sondes
amap 10.10.10.1 80

# Mode bannière : capturer les bannières de services
amap -b 10.10.10.1 80 22 443

# Scan UDP
amap -u 10.10.10.1 53 69 161

# Mode rapide
amap -q 10.10.10.1 1-65535

# Envoyer seulement le déclencheur, sans faire correspondre
amap -o 10.10.10.1 80

Combinaison avec nmap

# Étape 1 : découverte des ports avec nmap
nmap -p- --open -T4 10.10.10.1 -oG open_ports.txt

# Étape 2 : extraire les ports ouverts
PORTS=$(grep "open" open_ports.txt | grep -oP '\d+/open' | tr '\n' ' ' | tr '/' ' ' | awk '{print $1}')

# Étape 3 : identification approfondie des services avec amap
amap -bq 10.10.10.1 $PORTS

Conseils

  • amap excelle à détecter des services sur des ports non standard (par exemple SSH sur 2222, HTTP sur 8888)
  • Plus poussé que le -sV de nmap pour certains services obscurs
  • Plus lent que nmap : à utiliser après une découverte de ports initiale avec nmap
  • Le flag -b (mode bannière) fournit plus de détails que le mode par défaut
  • Moins utilisé aujourd’hui : la détection de services de nmap s’est nettement améliorée
Aide / Page de manuel
amap [options] host port [port ...]

-b          Banner mode (grab service banners)
-q          Quiet mode (only show identified services)
-o          Only send triggers (no matching)
-u          UDP mode
-v          Verbose
-d          Debug
-1          Exit after first match per port
-A          Send ALL triggers

Port ranges: 1-1024 or individual ports