环境
靶机;kali
工具
nmap; netdiscover; hydra; gobuster; brupsuite; nc
流程
主机发现端口扫描

在web首页发现域名

添加到etc/hosts

使用gobuster工具对其子域名扫描
gobuster vhost -u http://cybox.company/ -w /usr/share/wordlists/dirb/big.txt

同样添加到/etc/hosts

访问域名后发现分别为登录注册和一个ftp一个webmail界面