小迪安全web学习笔记(10)

1、信息收集-资产信息
github监控 通过第三方软件监控你设定的最新漏洞信息并推送
ctcms监控
seo优化

2、子域名挖掘

3、补天漏洞响应平台
用来攻击漏洞赚钱的平台。

4、python脚本用来完成GitHub的监控,用信息搜集过程中得到得名称代入进脚本中运行,再下载推送得程序脚本再把它拖到相应得python目录里面运行。

5、接口
IPIP,可以用全世界多地的接口去ping域名,以此来让那些没有国外CDN的暴露真实IP

 

6、IP定位

posted @ 2023-06-04 17:17  神夜十三香  阅读(48)  评论(0)    收藏  举报