信息收集

本质就是信息收集。暴露在互联网上的资产越多,有漏洞的可能性就越大。所以,要尽可能的收集资产。

1、google hacking语法:site:(百度、谷歌、必应等)

2、kali dnsenum 

3、kali dnsmap 

先下载dnsmap

4、kali dnsrecon -d 

5、windows subDomainsBrute (python)

6、windows layer子域名挖掘机(图形化)

7、在线收集 站长、云悉

 

资产的详细程度,可有效增加渗透成功的概率

posted @ 2021-06-22 10:14  尛①麵  阅读(64)  评论(0编辑  收藏  举报