随笔分类 - web漏洞top10
OWASP TOP10,网站安全漏洞
摘要:IP端口信息收集4.1 IP信息收集4.1.1 IP反查域名http://stool.chinaz.com/samehttp://tools.ipip.net/ipdomain.php如果渗透目标为虚拟主机,那么通过IP反查到的域名信息很有价值,因为一台物理服务器上面可能运行多个虚拟主机。这些虚拟主
阅读全文
摘要:信息收集 课程内容真实IP定位邮箱、电话、物理地址等收集手法敏感信息收集技术主动和被动信息收集技术信息收集工具应用Google hacking 和FofaC段旁站WAF探测课程目标了解信息收集对渗透的重要性掌握主动信息收集的方法掌握被动信息收集的技术和方法拿到真实网站具备渗透测试的思路 一、信息收集
阅读全文