漏洞测试项

实习的时候,岗位是渗透测试,开始的时候,挺盲目的,盲目什么?给了网站,随便测试,没有自己的流程,显得很乱。后来在一节公开课,学习到了一些流程,模板,在这里搬运一下。 这里先贴一个常见的思路: 1、信息收集 a、服务器的相关信息(真实ip,系统类型,版本,开放端口,是否有WAF等) b、网站指纹识别(包括,cms,cdn,证书等),dns记录 c、whois信息,姓名,备案,邮箱,电话反查(邮箱丢社
相关文章
相关标签/搜索