渗透——信息收集
信息收集:
在渗透测试中信息收集是我们的第一步,信息收集的全面性对于后期的渗透工作非常重要,直接关联到我们能不能挖掘到漏洞。
信息收集的范围:
信息收集通常包括了 个方面
1.ip与端口信息:目标IP地址、子域名、旁站和C段、端口信息以及对应的端口服务信息、主机操作系统版本
工具:nmap
2.网站架构:CMS类型、敏感目录、服务器与中间件信息、漏洞信息
工具:御剑、dirsearch
3.社会工程学:网站管理人员的邮箱、地址、联系方式、whois查询
工具:telegram、站长工具
“You cannot improve your past, but you can improve your future. Once time is wasted, life is wasted.”