程序员

注册

 

发新话题 回复该主题

实战我的SRC挖掘如何一个洞拿下百分Q [复制链接]

1#
哪家医院治疗白癜风最专业 https://wapyyk.39.net/bj/zhuanke/89ac7.html

前言

申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!

寒假在家无所事事,打开edusrc,开启了不归路(狗头)

Part1引语

每一次成功的渗透,都有一个非常完备的信息搜集。

大师傅讲的好呀:信息搜集的广度决定了攻击的广度,知识面的广度决定了攻击的深度。

在goby乱扫的开始,我也是菜弟弟一样,看到什么都没感觉,直到有个师傅提醒了我:这不是Sprintboot框架么,洞这么多还拿不下?

这也就导致了我后来的一洞百分。

(只会偷大师傅思路的屑弟弟)

Part2信息收集

信息搜集可以从多个领域来看

公司,子公司,域名,子域名,IPV,IPV6,小程序,APP,PC软件等等等等我主要在EDUsrc干活,各大高校也是算在公司内的

比如某某大学,我们查到大学后还能干什么呢?

那么我们就可以重点

分享 转发
TOP
发新话题 回复该主题