src邏輯漏洞挖掘經驗分享

文章轉自公衆號:物聯網IOT安全 1.資產收集 1.1業務範圍 巧用搜索引擎首推谷歌查看了解src旗下涉及到的業務,收集其對應的業務下的域名,在進一步進行挖掘,比如: 整理後,在進行常規資產收集。 1.2常規性質資產收集 基本的資產收集方式:子域名枚舉、端口掃描、路徑掃描、旁站c段查詢 子域名 子域名爆破: sublist3r、subdomainsBurte、DiscoverSubdomain、l
相關文章
相關標籤/搜索