【安全測試】如何做好域名信息收集

作爲專業的安全滲透測試人員,在項目開始時,一般都只有一個或一組域名,客戶往往不會給你全部的有效域名(多數情況是他們自己都摸不透他們所有的域名)。挖掘安全漏洞大致可以從兩個方向來說,一是挖的夠「深」,二是挖的夠「廣」,深度往往由測試人員的水平所決定,短時間內無法提升,那麼一般只能從廣度來進行快速提升,這個時候就需要儘可能收集子域名來擴大自己的攻擊範圍來增加戰果,那麼由此我們也可以知道子域名信息收集的
相關文章
相關標籤/搜索