信息收集:
whois 信息:域名注册的时候留下的个人信息 whois.com
子域名: 扩大攻击范围 bugku.com/mima--- 密码生成器
DDOS 堵塞网络,无法访问.
端口探测:NMAP nmap -p 65535
端口:80 8080 81 82
中高危端口: 22 3389 3306 1433 445 6379 端口对应的服务产生问题
目录扫描:御剑 访问成功200 需要权限403
访问A 站点,访问某个服务器某个文件夹
指纹识别:判断哪些是CMS 漏洞
旁站查询:同ip 站点
C段扫描
内容敏感信息泄露
子域名爆破工具:子域名挖掘机
CDN 分流保护真实ip