频道首页
目录
信息收集思路
收藏
0
渗透前后中的信息收集
白盒: 有主域名【爆破子域名【筛选子域名扫目录】】,ip段【扫端口】,测试账户 拓扑图(IP分布)
针对具体网站:收集网站架构【指纹,框架】,子域名扫目录
使用测试用例子进行测试
黑盒:
1)只有公司名:
大公司:ps:域名可能不是一个
企业信息查询网站查询企业信息 分支机构,全资子公司(百分百控股【搜索相关新闻判断是不是全资子公司】明确表示是子公司)查分支机构企业信息 查询全资子公司的企业信息(子公司的子公司,循环)查域名,IP 端口
有附属公司,
小公司:
1)搜索引擎,搜索官网和企业信息 企业信息查询网站,查询信息(法人,qq号,手机号【】)从官网(主域名)【爆子域名】,公众号(防护薄弱),小程序,产品信息 存在cdn
根据域名反查ip【扫ipc段【筛选出和目标有关资产】,旁站】 根据ip扫端口
针对具体网站,扫目录,扫服务,网站架构【指纹,框架】
用例测试
主页
会议室
Git管理
文章
云文档
看板