給你一個網站你是如何來滲透測試的?

1)信息收集, 1,獲取域名的whois信息,獲取註冊者郵箱姓名電話等。 2,查詢服務器旁站以及子域名站點,由於主站通常比較難,因此先看看旁站有沒有通用性的cms或者其餘漏洞。 3,查看服務器操做系統版本,web中間件,看看是否存在已知的漏洞,好比IIS,APACHE,NGINX的解析漏洞 4,查看IP,進行IP地址端口掃描,對響應的端口進行漏洞探測,好比 rsync,心臟出血,mysql,ftp
相關文章
相關標籤/搜索