Scanning & Enumeration
Active scanning: menyentuh target (CEH phase 2).
nmap -sS -sV -sC -p- --min-rate 1000 target.com
nmap --script vuln target.com
Enumeration per layanan: - SMB: enum4linux - HTTP: gobuster dir -w wordlist.txt -u https://target - DNS: dig axfr @ns1.target.com Jenis scan: - TCP: SYN (stealth), connect, FIN, XMAS - UDP: lebih lambat, sering terlewat Output: daftar port, versi, potensi CVE. Hanya pada aset dalam scope yang diizinkan.