給你一個網站你是如何來滲透測試的?

昨天分享了一套滲透工程師面試題,我冰雪表哥的回覆真的亮瞎了個人雙眼。我以爲我有必要收藏而且再分享一下。php 在獲取書面受權的前提下。 1)信息收集, 1,獲取域名的whois信息,獲取註冊者郵箱姓名電話等。 2,查詢服務器旁站以及子域名站點,由於主站通常比較難,因此先看看旁站有沒有通用性的cms或者其餘漏洞。 3,查看服務器操做系統版本,web中間件,看看是否存在已知的漏洞,好比IIS,APAC
相關文章
相關標籤/搜索