目录 信息收集 资产收集 寻找真实ip 端口扫描 旁站C段 子域名探测 搜索引擎找资产 指纹识别 资产管理 信息收集 信息收集对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站或目标主机足够多的信息之后,我们才能更好地对其进行漏洞检测。 正所谓,知己知彼百战百胜! 信息收集的方式可以分为两种:主动和被动。 主动信息收集:通过直接访问、扫描网站,这种流量将流经网站 被动信息收集:利用第三方的服务对目标进行访问了解,比例:Google搜索、Shodan搜索等 资产收集 寻找真实ip 端口扫描 旁站C段