渗透——信息收集

信息收集:

在渗透测试中信息收集是我们的第一步,信息收集的全面性对于后期的渗透工作非常重要,直接关联到我们能不能挖掘到漏洞。

信息收集的范围:

信息收集通常包括了 个方面
1.ip与端口信息:目标IP地址、子域名、旁站和C段、端口信息以及对应的端口服务信息、主机操作系统版本
工具:nmap
2.网站架构:CMS类型、敏感目录、服务器与中间件信息、漏洞信息
工具:御剑、dirsearch
3.社会工程学:网站管理人员的邮箱、地址、联系方式、whois查询
工具:telegram、站长工具

posted @ 2022-04-19 12:31  smart_ql  阅读(61)  评论(0编辑  收藏  举报