目录
频道首页
信息收集思路
收藏
0
zkpyr0 最近修改于 2023-05-04 20:32:58

渗透前后中的信息收集

白盒: 有主域名【爆破子域名【筛选子域名扫目录】】,ip段【扫端口】,测试账户 拓扑图(IP分布)

针对具体网站:收集网站架构【指纹,框架】,子域名扫目录

使用测试用例子进行测试

黑盒:

1)只有公司名:

大公司:ps:域名可能不是一个

企业信息查询网站查询企业信息 分支机构,全资子公司(百分百控股【搜索相关新闻判断是不是全资子公司】明确表示是子公司)查分支机构企业信息 查询全资子公司的企业信息(子公司的子公司,循环)查域名,IP 端口

有附属公司,

小公司:

1)搜索引擎,搜索官网和企业信息 企业信息查询网站,查询信息(法人,qq号,手机号【】)从官网(主域名)【爆子域名】,公众号(防护薄弱),小程序,产品信息 存在cdn

根据域名反查ip【扫ipc段【筛选出和目标有关资产】,旁站】 根据ip扫端口

针对具体网站,扫目录,扫服务,网站架构【指纹,框架】

用例测试

内容大纲
批注笔记
信息收集思路
ArticleBot
z
z
z
z
主页
会议室
Git管理
文章
云文档
看板