Cracer之kali
一、前期准备
换源
挂vpn
二、漏洞扫描
w3af
Wpscan
Plecost
Openvas
三、信息搜集
1、Whois反查,用注册人与邮箱反向查找注册的网站。可能有弱口令,密码一样。
爱站网
微步在线
免费社工库
2、DNS信息收集
3、目录扫描
四、综合扫描
Shodan
换源
挂vpn
w3af
Wpscan
Plecost
Openvas
1、Whois反查,用注册人与邮箱反向查找注册的网站。可能有弱口令,密码一样。
爱站网
微步在线
免费社工库
2、DNS信息收集
3、目录扫描
Shodan