amap
Mappeur d'applications pour l'identification des services réseau. Envoie des sondes propres à chaque application pour déterminer le service réellement en écoute sur un port, quel que soit le port utilisé. Application mapper for network service identification. Sends application-specific probes to determine the actual service running on a port — identifies services regardless of what port they run on.
↗ https://github.com/van-hauser/amapOverview
amap identifies network services by sending application-specific probes rather than relying on port numbers. It can detect SSH running on port 8080, HTTP on port 443, or any non-standard service configuration — complementing nmap’s service detection.
Basic Usage
Identify services on specific ports
amap 10.10.10.1 80 443 8080
Scan a port range
amap 10.10.10.1 1-1024
Scan with verbosity
amap -v 10.10.10.1 80 443
Banner grabbing
amap -b 10.10.10.1 22 80
Scan Modes
Default — send all probes
amap 10.10.10.1 80
Banner mode — capture service banners
amap -b 10.10.10.1 80 22 443
UDP scanning
amap -u 10.10.10.1 53 69 161
Quick mode (faster)
amap -q 10.10.10.1 1-65535
Only send trigger, don’t match
amap -o 10.10.10.1 80
Combining with nmap
Step 1: Port discovery with nmap
nmap -p- --open -T4 10.10.10.1 -oG open_ports.txt
Step 2: Extract open ports
PORTS=$(grep "open" open_ports.txt | grep -oP '\d+/open' | tr '\n' ' ' | tr '/' ' ' | awk '{print $1}')
Step 3: Deep service identification with amap
amap -bq 10.10.10.1 $PORTS
Tips
- amap excels at detecting services on non-standard ports (e.g., SSH on 2222, HTTP on 8888)
- More thorough than nmap
-sVfor some obscure services - Slower than nmap — use after initial nmap port discovery
-bflag (banner mode) provides more detail than default- Less commonly used today — nmap’s service detection has improved significantly
Help / Man page
amap [options] host port [port ...]
-b Banner mode (grab service banners)
-q Quiet mode (only show identified services)
-o Only send triggers (no matching)
-u UDP mode
-v Verbose
-d Debug
-1 Exit after first match per port
-A Send ALL triggers
Port ranges: 1-1024 or individual ports
Vue d’ensemble
amap identifie les services réseau en envoyant des sondes propres à chaque application plutôt qu’en se fiant aux numéros de port. Il peut détecter du SSH en écoute sur le port 8080, du HTTP sur le port 443, ou n’importe quelle configuration de service non standard, en complément de la détection de services de nmap.
Utilisation de base
# Identifier les services sur des ports spécifiques
amap 10.10.10.1 80 443 8080
# Scanner une plage de ports
amap 10.10.10.1 1-1024
# Scanner en mode verbeux
amap -v 10.10.10.1 80 443
# Récupération de bannières
amap -b 10.10.10.1 22 80
Modes de scan
# Par défaut : envoyer toutes les sondes
amap 10.10.10.1 80
# Mode bannière : capturer les bannières de services
amap -b 10.10.10.1 80 22 443
# Scan UDP
amap -u 10.10.10.1 53 69 161
# Mode rapide
amap -q 10.10.10.1 1-65535
# Envoyer seulement le déclencheur, sans faire correspondre
amap -o 10.10.10.1 80
Combinaison avec nmap
# Étape 1 : découverte des ports avec nmap
nmap -p- --open -T4 10.10.10.1 -oG open_ports.txt
# Étape 2 : extraire les ports ouverts
PORTS=$(grep "open" open_ports.txt | grep -oP '\d+/open' | tr '\n' ' ' | tr '/' ' ' | awk '{print $1}')
# Étape 3 : identification approfondie des services avec amap
amap -bq 10.10.10.1 $PORTS
Conseils
- amap excelle à détecter des services sur des ports non standard (par exemple SSH sur 2222, HTTP sur 8888)
- Plus poussé que le
-sVde nmap pour certains services obscurs - Plus lent que nmap : à utiliser après une découverte de ports initiale avec nmap
- Le flag
-b(mode bannière) fournit plus de détails que le mode par défaut - Moins utilisé aujourd’hui : la détection de services de nmap s’est nettement améliorée
Aide / Page de manuel
amap [options] host port [port ...]
-b Banner mode (grab service banners)
-q Quiet mode (only show identified services)
-o Only send triggers (no matching)
-u UDP mode
-v Verbose
-d Debug
-1 Exit after first match per port
-A Send ALL triggers
Port ranges: 1-1024 or individual ports