侦察的原则在针对网络或者目标服务器进行渗~透测试或攻~击时,侦察是第一步,攻~击者通常会花费75%的时间来进行侦查,在侦察阶段,可以定义攻~击目标,确定攻~击目标的映射关系,探寻其安全漏洞,并最终达到利用的目的,而作为维护网络安全的测试人员,也要学会用同样的方法发现企业网络的安全隐患,才能预防和加固.侦察可以分为两种类型:被动侦察和主动侦察 被动侦察黑~客使用,不会和攻~击主机进行交互,日志不会记录攻~击源,不容易发现攻~击源 主动侦察安全管理员使用,和攻~击主机进行交互,记录日志信息,容易发现