WEB安全入门系列之渗透测试之信息收集的方法总结
优采云 发布时间: 2021-01-21 11:15WEB安全入门系列之渗透测试之信息收集的方法总结
认识自己和敌人,一百场战斗将永远不会结束。
在WEB的实际渗透中,信息采集和资产采集至关重要。
所采集的信息和资产确定最终结果。
对信息采集的个人理解更倾向于常规信息的采集和集成,例如单个系统下的组件和指纹。
资产采集更倾向于采集有关网站,公司和域名的各个方面的信息。信息资产包括但不限于子域,应用程序,小程序等。
当然,最重要的是找到一些不向公众开放的在线系统。这些系统通常更容易出现漏洞,并且还可以获得较高的奖励或积分。
两者的采集思想不能受到限制,分散和融合,从而整合了一些优秀的信息采集和资产采集文章,共享它们并一起学习大人物的思想,最终形成了自己的采集系统。
今天分享一些WEB信息/资产集合文章
第文章部分:一、渗透测试的信息采集
二、渗透测试的信息采集
三、信息采集,我们应该采集什么?
四、渗透测试的信息采集
五、关于Web渗透测试中的信息采集
六、资产采集方法概述
七、SRC漏洞挖掘-初步资产采集
/ broken5 / blog / hoa8if
八、全过程信息采集方法的概述
九、WEB安全介绍系列信息采集
十、渗透测试信息采集
轩hun工作室组织和聚会。
复制并粘贴链接,努力学习〜
渗透的道路是漫长的。祝您旅途顺利。