信息收集:nmap 端口扫描 + subfinder/amass 子域名枚举,资产发现完整流程。
写在前面:合法学习边界
信息收集只在授权测试环境进行。
一、信息收集流程

1
| ① 子域名枚举 → ② 端口扫描 → ③ 服务指纹 → ④ 漏洞扫描
|
二、常用工具
1
2
3
4
5
6
| # 子域名
subfinder -d example.com
amass enum -d example.com
# 端口扫描
nmap -sS -sV -O -p- target
|
三、小结
信息收集是渗透测试的第一步。子域名枚举 + 端口扫描 + 服务指纹是基础三件套。