Celem tego testu jest znalezienie otwartych portów i identyfikacja usług na nich działających, na przykład bazy danych, czy też interfejsów administracyjnych.
 Przydatnymi narzędziami będą tutaj – skaner portów i usług Nmap oraz skaner zabezpieczeń aplikacji internetowych Nikto.
Na obrazie poniżej został zaprezentowany wynik skanowania testowanej aplikacji narzędziem Nmap, któremu udało się zlokalizować 15 otwartych portów.
![]()
Rys. Wynik skanowania programem Nmap. Źródło: [Opracowanie własne]
Na grafice poniżej zaprezentowany został wynik skanowania programem Nikto, który zwrócił uwagę na brak podstawowych nagłówkach bezpieczeństwa takich jak X‑Frame-Options, czy X-XSS- Protection.
![]()
Rys. Wynik skanowania programem Nikto. Źródło: [Opracowanie własne]
