滲透測試崗位面試題(滲透思路)

轉載自公衆號:alisrcphp 1.拿到一個待檢測的站,你以爲應該先作什麼?css 1)信息收集 1,獲取域名的whois信息,獲取註冊者郵箱姓名電話等。 2,查詢服務器旁站以及子域名站點,由於主站通常比較難,因此先看看旁站有沒有通用性的cms或者其餘漏洞。 3,查看服務器操做系統版本,web中間件,看看是否存在已知的漏洞,好比IIS,APACHE,NGINX的解析漏洞
相關文章
相關標籤/搜索