1.在线的子域名收集平台:fofa、myssl、云悉资产、Virustotal,shodan
2.敏感文件扫描:dirsearch、burpsuite、dirb
3.大范围收集厂商IP段:shodan、https://bgp.he.net
4.整理报告:EyeWitness -- 可用于网站截图,以及提供一些服务器头信息,并在可能的情况下识别默认凭据
5.挖掘必备的几个搜索引擎:百度、谷歌、bing、shodan
不同的引擎对于同一个站点收录的内容是不同的,使用多个搜索引擎进行搜索,会事半功倍
最可怕的搜索引擎 -- shodan(通过搜索厂商logo来获取厂商资产信息)
公众号、app的收集:微信、天眼查、crunchbase
利用企查查监控站点
我的SRC漏洞挖掘技巧
重点关注:跨域劫持漏洞、业务逻辑漏洞
这里我们可以利用bp抓包发现该网站存在邮箱地址,利用忘记密码来测试是否为登录邮箱账号
爆破不是唯一手段(利用github查看是否存在泄密)

1936

被折叠的 条评论
为什么被折叠?



