摘要: 思路流程 信息收集 服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件 阅读全文
posted @ 2020-05-13 11:17 Mr.Gavin 阅读(2368) 评论(4) 推荐(4) 编辑