注册
登录
专栏名称:
橘猫学安全
每日一干货🙂
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
格斗迷
·
佩雷拉被韩国人阴了!内幕曝光引发剧烈争议
·
17 小时前
体育大生意
·
1月7日颁奖!第11届体育大生意年度评选报名倒计时
·
昨天
Supreme情报网
·
「陈冠希」开始炒卖卡牌了...
·
昨天
Supreme情报网
·
「陈冠希」开始炒卖卡牌了...
·
昨天
YNTV2都市条形码
·
笑起来超甜,打起来超狠!云南中医甜妹拿下格斗 ...
·
2 天前
YNTV2都市条形码
·
笑起来超甜,打起来超狠!云南中医甜妹拿下格斗 ...
·
2 天前
香港文汇网
·
奪冠!奪冠!
·
5 天前
今天看啥
›
专栏
›
橘猫学安全
经验分享|谈谈渗透测试中的信息搜集
橘猫学安全
·
公众号
· · 2024-07-16 17:07
文章预览
最近找了一份安全实习,每天对着目标站点进行渗透测试。渗透测试的第一步是信息搜集,那么你的信息搜集完整性决定了你渗透测试的结果,”知己知彼,百战不殆”,在此,我分享下我信息搜集的一些经验。 0×01 前言 信息搜集分为主动信息搜集和被动信息搜集,主动信息搜集是与目标主机进行直接交互,从而拿到我们的目标信息,而被动信息搜集恰恰与主动信息搜集相反,不与目标主机进行直接交互,通过搜索引擎或者社交等方式间接的获取目标主机的信息。当我们拿到一个目标进行渗透测试的时候,我们关注目标主机的whois信息,子域名,目标IP,旁站C段查询,邮箱搜集,CMS类型,敏感目录,端口信息,服务器与中间件信息。针对上边的信息,网上有很多工具,但是,我们可以自己写一个工具得到所有的信息,方便渗透测试。 0×02 whois信息 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
格斗迷
·
佩雷拉被韩国人阴了!内幕曝光引发剧烈争议
17 小时前
体育大生意
·
1月7日颁奖!第11届体育大生意年度评选报名倒计时
昨天
Supreme情报网
·
「陈冠希」开始炒卖卡牌了...
昨天
Supreme情报网
·
「陈冠希」开始炒卖卡牌了...
昨天
YNTV2都市条形码
·
笑起来超甜,打起来超狠!云南中医甜妹拿下格斗冠军,零距离接触尽显反差萌!
2 天前
YNTV2都市条形码
·
笑起来超甜,打起来超狠!云南中医甜妹拿下格斗冠军,零距离接触尽显反差萌!
2 天前
香港文汇网
·
奪冠!奪冠!
5 天前
连岳
·
少年在变,问题在变,而这场温暖的问答还在继续
3 月前
解螺旋
·
多组学泛癌+机器学习模型构建!湘雅医院团队刚发表6+分SCI!(有发文福利)
3 月前
BlueNote爵士乐俱乐部
·
Blue Note Shanghai|演出节目单更新
3 月前