会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Something beautiful is on the way.
张朋举
.net技术栈,喜欢研究技术;最爱python的极简主义,宇宙无敌!
我用开源中国gitee管理源码
博客园
首页
新随笔
联系
订阅
管理
04 2018 档案
一个网站的渗透测试思路,流程(给你一个网站,怎么做?)
摘要:一个网站的渗透测试思路,流程(给你一个网站,怎么做?) 1)信息收集 a. 服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) b. 网站指纹识别(包括,cms,cdn,证书等),dns记录 c. whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) d. 子域名收集
阅读全文
posted @
2018-04-02 15:31
张朋举
阅读(7556)
评论(0)
推荐(0)
公告