> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/reconnaissance.md).

# Reconnaissance

La reconnaissance est la première phase d'un test d'intrusion. L'objectif est de cartographier la surface d'attaque cible, d'identifier les services exposés, de découvrir les sous-domaines et de relever l'empreinte des technologies web.

Cette section couvre des techniques pratiques de reconnaissance utilisées lors des tests d'intrusion, des évaluations CTF et des revues de la surface d'attaque externe.

## Flux de travail de reconnaissance

1. Identifier les hôtes actifs et les services exposés.
2. Énumérer les ports ouverts et les versions des services.
3. Découvrir les répertoires, fichiers, paramètres et ressources Web cachées.
4. Énumérer les sous-domaines, les enregistrements DNS et l'infrastructure publique.
5. Relever l'empreinte des technologies web, des frameworks, des CMS, des serveurs et des versions.
6. Envoyer les recherches en sources ouvertes et le travail OSINT externe vers le hub OSINT dédié de Hacking Tools.

## Techniques de reconnaissance

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Nmap</h4></td><td>Notes de reconnaissance Nmap pour le balayage de ports, la détection de services, les scripts NSE, la découverte d'hôtes, le contournement de pare-feu et l'analyse de vulnérabilités.</td><td><a href="/pages/3c853dde895ea830ccf54f1468a8ade9fc5177e9">/pages/3c853dde895ea830ccf54f1468a8ade9fc5177e9</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>Fuzzing Web</h4></td><td>Méthodologie de fuzzing Web pour découvrir des répertoires, fichiers, extensions, paramètres et ressources exposées cachés à l'aide d'outils tels que Gobuster et Wfuzz.</td><td><a href="/pages/cf05126bbb819c9b9fb4930e33a2e3c843fb4dfd">/pages/cf05126bbb819c9b9fb4930e33a2e3c843fb4dfd</a></td></tr><tr><td><h3><i class="fa-earth-europe" style="color:$primary;">:earth-europe:</i></h3></td><td><h4>Sous-domaines</h4></td><td>Techniques d'énumération de sous-domaines pour découvrir les enregistrements DNS publics, les entrées de transparence des certificats, les hôtes indexés et l'infrastructure exposée.</td><td><a href="/pages/7312a25d88cf133d07cb75d7893d19978371641c">/pages/7312a25d88cf133d07cb75d7893d19978371641c</a></td></tr><tr><td><h3><i class="fa-fingerprint" style="color:$primary;">:fingerprint:</i></h3></td><td><h4>Profilage Web</h4></td><td>Techniques de profilage Web pour identifier les technologies, frameworks, CMS, serveurs, bibliothèques et versions exposées sur un site Web cible.</td><td><a href="/pages/1e1c14ab6d73d1f102f66d2e5b143c11193756d0">/pages/1e1c14ab6d73d1f102f66d2e5b143c11193756d0</a></td></tr><tr><td><h3><i class="fa-google" style="color:$primary;">:google:</i></h3></td><td><h4>Google Dorking</h4></td><td>Techniques de Google Dorking pour trouver, lors de la reconnaissance, des fichiers sensibles indexés, des panneaux exposés, des sauvegardes, des fuites et des informations publiques.</td><td><a href="/pages/5647c9acf2f83c625c189368cbe22cd21883fa66">/pages/5647c9acf2f83c625c189368cbe22cd21883fa66</a></td></tr></tbody></table>

\## Outils recommandés

* [Nmap](/fr/reconnaissance/nmap.md) pour le balayage de ports, la détection de services, les scripts NSE et le contournement de pare-feu.
* [Fuzzing Web](/fr/reconnaissance/web-fuzzing.md) des outils tels que Gobuster et Wfuzz pour découvrir des répertoires, des fichiers et des paramètres.
* [Énumération des sous-domaines](/fr/reconnaissance/subdomains.md) avec des requêtes DNS, la transparence des certificats, Google Dorks et des ensembles de données publics.
* [Profilage Web](/fr/reconnaissance/web-profiling.md) avec WhatWeb, Wappalyzer et BuiltWith pour identifier la pile technologique cible.
* [Google Dorking](/fr/reconnaissance/google-dorking.md) pour trouver des fichiers sensibles indexés, des panneaux exposés, des sauvegardes et des informations publiques.
* [Outils OSINT et de recherche](/fr/hacking-tools/osint.md) pour les e-mails, les fuites, les métadonnées, les numéros de téléphone et la corrélation d'identité publique.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/reconnaissance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
