滲透測試技巧小結-備忘

1、信息收集 1,獲取域名的whois信息,獲取註冊者郵箱姓名電話等。php 2,查詢服務器旁站以及子域名站點,由於主站通常比較難,因此先看看旁站有沒有通用性的cms或者其餘漏洞。node 3,查看服務器操做系統版本,web中間件,看看是否存在已知的漏洞,好比IIS,APACHE,NGINX的解析漏洞mysql 4,查看IP,進行IP地址端口掃描,對響應的端口進行漏洞探測,好比 rsync,心臟出
相關文章
相關標籤/搜索