Chuyển đến nội dung chính

レッスン 14: 偵察とスキャン — Nmap、Amass、Nuclei

パッシブ/アクティブ偵察ツールキット、高度なポート スキャン、Nuclei テンプレートを使用した脆弱性スキャン。

🔒 DevSecOps — レッスン 14 レッスン 14: 偵察とスキャン — Nmap、 _蓄積、核__HTMLTAG_55___

パフォーマンス テストとテスト侵入テスト: エンタープライズ標準プロセス 2026

パート 3: 侵入テストの基礎 — プロセスと方法論

xdev.asia

1.偵察 — 概要

コードブロック_0

2.サブドメインの列挙

コードブロック_1

3. Nmap — 高度なポート スキャン

コードブロック_2

コードブロック_3

4. Masscan — 高速ポート スキャナ

コードブロック_4

5. Nuclei — テンプレートベースの脆弱性スキャナ

コードブロック_5

コードブロック_6

コードブロック_7

6.偵察自動化パイプライン

コードブロック_8

7.概要_

  • アマス + サブファインダー: サブドメインの列挙 (パッシブ + アクティブ)
  • Nmap: ポート スキャン、サービス検出、NSE スクリプト
  • Masscan: Nmap
  • を組み合わせた大規模ネットワークの高速スキャン
  • Nuclei: テンプレートベースの脆弱性スキャン、カスタム テンプレート
  • 自動化: パイプラインは効果的な偵察のためにすべてのツールを組み合わせます

次のレッスンでは、Burp Suite と OWASP ZAP を使用した Web アプリケーション テスト を練習します。