mình chỉ biết chút ít thể này ,bạn sử dụng nmap thì thử câu lệnh :
Code:
với -O: cho biết hệ điều hành đang chạy của địa chỉ IP
-sV: thì cho biết các process nào đang chạy trên hệ điều hành của IP đang dò
sau khi quét xong,bạn có thể tìm kiếm khai thác lỗi từ các chương trình đang chạy cho tới các các hệ điều hành,sau đó chạy metasploit để exploit
hoặc vulnerable port,sau khi scan các cổng đang mở,tham khảo bên milw0rm:
Code:
http://www.milw0rm.com/port.php