网安信息收集2

APP提取意见反编译提取

apk是封装,抓到app的地址之后,转到web的信息收集方法继续分析

APP抓取数据包进行工具配合

各种第三方应用相关探针技术

各种服务器接口信息相关探针技术

某IP无WEB框架下的第三方测试(当你只有某个IP地址的时候,使用这个办法)

1.各种端口一顿乱扫-思路

端口扫描工具:nmap,mamscan

扫描工具:Shodan,Zoomeye.org,fofa.so

2.各种接口一顿乱扫-思路

3.接口部分一顿测试-思路