信息收集:nmap与子域名枚举

信息收集:nmap 端口扫描 + subfinder/amass 子域名枚举,资产发现完整流程。

写在前面:合法学习边界

信息收集只在授权测试环境进行。

一、信息收集流程

信息收集流程
1
① 子域名枚举 → ② 端口扫描 → ③ 服务指纹 → ④ 漏洞扫描

二、常用工具

1
2
3
4
5
6
# 子域名
subfinder -d example.com
amass enum -d example.com

# 端口扫描
nmap -sS -sV -O -p- target

三、小结

信息收集是渗透测试的第一步。子域名枚举 + 端口扫描 + 服务指纹是基础三件套。