80% успешных векторов атаки рождаются на этапе разведки, а не в момент запуска эксплойта. Криво просканировал периметр — дальше можно не продолжать.
В статье — полный цикл сетевой разведки на четырёх инструментах: как masscan находит живые порты за минуты, nmap раскрывает версии и уязвимости...
Сетевая разведка из Linux: nmap, masscan, netcat и tcpdump — практические сценарии для пентеста
Источник: codeby.net