Liệt kê được định nghĩa là quá trình trích xuất tên người dùng, tên máy, tài nguyên mạng, chia sẻ, và dịch vụ từ một hệ thống. Trong giai đoạn liệt kê, kẻ tấn công tạo ra các kết nối hoạt động với hệ thống và thực hiện các truy vấn đạo diễn để đạt được thêm thông tin về mục tiêu. Những kẻ tấn công sử dụng các thông tin thu thập để xác định các lỗ hổng hoặc điểm yếu trong hệ thống an ninh và sau đó cố gắng khai thác chúng. Kỹ thuật điều tra được tiến hành trong môi trường mạng nội bộ. Nó liên quan đến việc làm cho các kết nối hoạt động với hệ thống đích. Có thể rằng những kẻ tấn công stumbles trên một chia sẻ IPC từ xa, chẳng hạn như IPC$ trong Windows, mà có thể được thăm dò với một phiên giao dịch không cho phép chia sẻ và các tài khoản để được liệt kê.
các mô-đun trước đó nêu bật như thế nào những kẻ tấn công thu thập các thông tin cần thiết về các mục tiêu mà không thực sự nhận được ở phía bên sai trong các rào cản pháp lý. Loại thông tin liệt kê bởi kẻ tấn công có thể được lỏng lẻo được nhóm lại thành các loại sau:
đang được dịch, vui lòng đợi..