网站入侵通常流程

一、信息收集nginx 1.1 Whois信息--注册人、电话、邮箱、DNS、地址web 1.2 Googlehack--敏感目录、敏感文件、后台地址shell 1.3 服务器IP--Nmap扫描、端口对应的服务、C段数据库 1.4 旁注--Bing查询、脚本工具apache 1.5 若是遇到CDN--Cloudflare(绕过)、从子域入手(mail,postfix)、DNS传送域漏洞服务器 1
相关文章
相关标签/搜索