1.偵察 — 概要
コードブロック_0
2.サブドメインの列挙
コードブロック_1
3. Nmap — 高度なポート スキャン
コードブロック_2
コードブロック_3
4. Masscan — 高速ポート スキャナ
コードブロック_4
5. Nuclei — テンプレートベースの脆弱性スキャナ
コードブロック_5
コードブロック_6
コードブロック_7
6.偵察自動化パイプライン
コードブロック_8
7.概要_
- アマス + サブファインダー: サブドメインの列挙 (パッシブ + アクティブ)
- Nmap: ポート スキャン、サービス検出、NSE スクリプト
- Masscan: Nmap を組み合わせた大規模ネットワークの高速スキャン
- Nuclei: テンプレートベースの脆弱性スキャン、カスタム テンプレート
- 自動化: パイプラインは効果的な偵察のためにすべてのツールを組み合わせます
次のレッスンでは、Burp Suite と OWASP ZAP を使用した Web アプリケーション テスト を練習します。