外网打点

请先 登录 后评论

1 个回答

WY3507
收集目标资产,最好收集全面,app,小程序,web等 然后web找sql 后台弱口令,文件上传,找敏感信息泄露,通用漏洞打,app,小程序找fastjson,log4j2,sql等漏洞 在打点过程中可以配合相对应的工具和扫描器一起配合打点,速度会好一点。最好找目标的边缘资产,或者下属公司的资产。
请先 登录 后评论