业务信息收集:
工具:天眼查、各大百科等
子域名枚举:
工具:layer子域名爆破、sublist3r、subdomainsBurte、DiscoverSubdomain、各大网络安全引擎搜索引擎等
端口扫描:
工具:nmap、御剑等
路径扫描:
工具:wwwscan、dirsearch 、御剑等
c段扫描:
工具:www.webscan.cc、www.5kik.com、phpinfo.me
敏感目录扫描:
工具:猪猪侠weakfilescan、cansina、sensitivefilescan、FileSensor
其他业务:
微信公众号绑定接口、app、登陆接口、版本迭代