摘要: 信息收集方面:1.探测网站脚本 cms识别 站长工具SEO综合查询获取服务器ip 搭建平台 同服网站 whois nmap探测开放端口 御剑大字典扫目录 扫网站备份文件 北极熊扫描 谷歌后台 子域名挖掘 2.然后利用工具进行漏洞扫描,或者手动去找等 XSS等方式能否成功 看点高点低 3.社工各种查 阅读全文
posted @ 2019-04-02 11:05 咯咯呀 阅读(666) 评论(0) 推荐(0) 编辑