Celem tego testu jest znalezienie otwartych portów i identyfikacja usług na nich działających, na przykład bazy danych, czy też interfejsów administracyjnych.
Przydatnymi narzędziami będą tutaj – skaner portów i usług Nmap oraz skaner zabezpieczeń aplikacji internetowych Nikto.
Na obrazie poniżej został zaprezentowany wynik skanowania testowanej aplikacji narzędziem Nmap, któremu udało się zlokalizować 15 otwartych portów.
Rys. Wynik skanowania programem Nmap. Źródło: [Opracowanie własne]
Na grafice poniżej zaprezentowany został wynik skanowania programem Nikto, który zwrócił uwagę na brak podstawowych nagłówkach bezpieczeństwa takich jak X‑Frame-Options, czy X-XSS- Protection.
Rys. Wynik skanowania programem Nikto. Źródło: [Opracowanie własne]