文章预览
扫码领资料 获网安教程 来 Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 我被邀请参加一家科技公司的一个私人bug赏金计划,这是该国最大的科技公司之一。范围几乎是整个公司的外部基础设施,资产面足够大的需要花费几天进行信息收集。 我将分享一些 我的侦察(即信息收集,以下都简称为侦察)技巧 ,这在许多红队活动和bug赏金计划中帮助了我很多。为了使这篇文章不至于太长,便于阅读,我将在这里提到我认为有用的侦察的重要部分。 侦察是渗透测试中一个非常重要的部分 ,当我们对一个在互联网上拥有许多资产的目标进行安全研究时,需确保侦察过程彻底,我们不会错过目标忘记加固的盲点,这一点至关重要。 对目标进行信息收集 所以从信息收集开始,我试着专注于两件主要的事情: 找到目标的每一个互
………………………………