信息收集web

为啥要做信息收集 

信息收集的多才有可能打进去 

步骤 

1.扩大资产  

子域名挖掘机   站长之家        看看有没有可能c段(同一网段 )  旁注 在同一服务器 

2.判断cdn

多地ping 

如果有 

邮件服务器 

子域名   盲猜一首他没钱 

fofa  直接中 

3.漏洞 

wapplay   潮汐 找指纹   

xray  或者 awvs  或者 Nessus  找web漏洞 

namp   找ip漏洞 

dirb 7kb  域名爆破   

你可能感兴趣的:(信息收集,网络,安全)