问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
拿到一个待检测的站,首先应该做什么
分类:
渗透测试
请先
登录
后评论
默认排序
时间排序
2 个回答
Kinding
2022-09-02 12:13
信息收集。全方面的那种。最简单的得到ip。扫端口,爆破子域名等。
请先
登录
后评论
大zoumou
2022-09-06 09:15
hunter,fofa资产收集,子域名扫描,端口扫描,目录扫描,用jsfinder扫描,查看是否存在敏感路径,查看中间件、网站语言、操作系统,网站是否是CMS。
请先
登录
后评论
您需要登录后才可以回答问题,
登录
或者
注册
关注
1
关注
收藏
0
收藏,
6959
浏览
凡凡不平凡
提出于 2022-09-02 11:04
相似问题
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: