渗透测试-信息收集

总结下自己在渗透测试过程中信息收集的要点

1.开发框架

CMS指纹信息,使用的插件,网站的开发语言,数据库信息,操作系统

2.网站真实IP

CDN绕过,域传送,端口信息,IP同站信息

3.子域名信息

备份文件,注册人信息,敏感信息扫描

4.社工信息

员工手机号,邮箱,账号密码,工号

5.以及在渗透测试过程中一些敏感信息的收集,如api端口,js中隐藏的路径

 

posted @   Yemoox  阅读(60)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示