Active Recon

  1. Discover all active hosts on the target IP Range/Subnets
  1. For all active hosts Scan for TCP/UDP Ports
  2. For each port run service scan on discovered ports
  3. Check for vulnerability in discovered services/service version