🛰️ Øvelse 10 – Aktiv Rekognoscering
🧭 Information
I denne øvelse skal du arbejde med aktiv rekognoscering – altså direkte og målorienteret indsamling af tekniske oplysninger om et system.
Du skal bruge værktøjer som:
- 🔍 Nmap til port- og service-scanning
- 🧪 Gobuster til path-enumeration via wordlists
Øvelserne fokuserer på at lære praktiske teknikker og værktøjsbrug – men også på at kunne analysere og dokumentere resultaterne.
📁 Husk: Gem og genbrug de wordlister, du udarbejder til crAPI – de skal bruges i senere øvelser og som dokumentation.
🧪 Instruktioner
-
📦 Installer nødvendige værktøjer
- Følg afsnittet Prerequisites
- Du skal sikre, at
nmap,gobuster, ogOWASP ZAPvirker korrekt.
-
- Udfør en fuld portscanning
- Dokumentér hvilke porte der er åbne
-
🔧 Øvelse 2 – Nmap service scan
- Udfør en service detection (
-sV) for at identificere hvilke services der kører - Sammenlign resultaterne med din portscan
- Udfør en service detection (
-
🌐 Øvelse 3 – Gobuster med
common.txt- Brug
gobustertil at brute-force paths på crAPI - Gem resultaterne og notér relevante endpoints
- Brug
-
🚀 Øvelse 4 – Mere i dybden med
common.txt- Tilføj evt. nye paths til din samlede wordlist
-
🕸️ Øvelse 5 – Mere i dybden med
api-endpoints.txt- Tilføj evt. nye paths til din samlede wordlist
-
📁 Test dine egne wordlister
- Du har undervejs bygget dine egne wordlists (crAPI)
- Brug
gobuster,browserellerBurpsuitetil at teste dem
📦 Links og ressourcer
Last update:
2026-09-13 18:26:38