渗透——信息收集

信息收集:

在渗透测试中信息收集是我们的第一步,信息收集的全面性对于后期的渗透工作非常重要,直接关联到我们能不能挖掘到漏洞。

信息收集的范围:

信息收集通常包括了 个方面
1.ip与端口信息:目标IP地址、子域名、旁站和C段、端口信息以及对应的端口服务信息、主机操作系统版本
工具:nmap
2.网站架构:CMS类型、敏感目录、服务器与中间件信息、漏洞信息
工具:御剑、dirsearch
3.社会工程学:网站管理人员的邮箱、地址、联系方式、whois查询
工具:telegram、站长工具

posted @   smart_ql  阅读(68)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
点击右上角即可分享
微信分享提示