给你一个网站你是如何来渗透测试的?

昨天分享了一套渗透工程师面试题,我冰雪表哥的回复真的亮瞎了个人双眼。我以为我有必要收藏而且再分享一下。php 在获取书面受权的前提下。 1)信息收集, 1,获取域名的whois信息,获取注册者邮箱姓名电话等。 2,查询服务器旁站以及子域名站点,由于主站通常比较难,因此先看看旁站有没有通用性的cms或者其余漏洞。 3,查看服务器操做系统版本,web中间件,看看是否存在已知的漏洞,好比IIS,APAC
相关文章
相关标签/搜索