滲透測試之信息蒐集

能夠說信息蒐集是滲透測試至關重要的一步,佔到整個測試時間的50%-70%。php (1)域名蒐集mysql 對應的IP:web 子域名收集:大的集團大多都有子域名(子站),當主站很差攻擊的時候,就能夠用子域名作切入點,在子域中找出不太安全的站進行攻擊,如比較老的子站。能夠用Layer等工具。sql whois:根據已知的域名進行反查,分析出此域名的註冊人(企業),郵箱,電話等,能夠用站長工具查詢。
相關文章
相關標籤/搜索