滲透測試——指向性信息收集

概述    進行滲透測試之前,最重要的一步就是信息收集,在這個階段,我們要儘可能地收集目標組織的信息。所謂「知己知彼,百戰不殆」,我們越是瞭解測試目標,測試的工作就越容易。在信息收集中,最主要的就是收集服務器的配置信息和網站的敏感信息,其中包括域名及子域名信息、目標網站系統、CMS指紋、目標網站真實IP、開放的端口等。換句話說,只要是與目標網站相關的信息,我們都應該去儘量蒐集。   whois——
相關文章
相關標籤/搜索